$OFXQLVWUXPHQWLGLXVRFRPXQH SHUO DQDOLVLGHOORVWDWRGHOVLVWHPD



Documenti analoghi
Corso di recupero di sistemi Lezione 8

Descrizione delle macchine. Il LAB 2 Pianta del Laboratorio, descrizione delle apparecchiature e guida all uso

Sicurezza delle reti. Monga. Il livello di trasporto. Problemi di sicurezza intrinseci. Riassunto. Porte. Sicurezza delle reti.

ICMP OSI. Internet Protocol Suite. Telnet FTP SMTP SNMP TCP e UDP NFS. Application XDR. Presentation. Session RPC. Transport.

Reti di Calcolatori. Il Livello delle Applicazioni

Introduzione alle applicazioni di rete

Transmission Control Protocol

Reti di Telecomunicazione Lezione 6

Software di gestione della stampante

Dispensa Reti tcp/ip

Internet. Internet. Internet Servizi e Protocolli applicativi. Internet. Organizzazione distribuita

Dal protocollo IP ai livelli superiori

Le Reti Informatiche

ICMP. Internet Control Message Protocol. Silvano GAI. sgai[at]cisco.com. Mario BALDI. mario.baldi[at]polito.it

/00$)#)+#// )#$ $ )""#,+#)#())# "# #$##( #%# $ )/ #//, #/ $#%# $# )""# +# $ +,+#) 1/-- $234&( + 20%)* /&) 6 / /00$)#"( 7 6$

12.5 UDP (User Datagram Protocol)

Protocolli applicativi: FTP

Il livello delle applicazioni. Si trattano qui i servizi proposti agli utenti dalle reti

Architettura del. Sintesi dei livelli di rete. Livelli di trasporto e inferiori (Livelli 1-4)

Protocolli Applicativi in Internet

appunti delle lezioni Architetture client/server: applicazioni client

Router(config)# access-list access-list number {permit deny} {test-conditions}

Strumenti e servizi applicativi

Informatica per la comunicazione" - lezione 9 -

OSOR. Applicazioni di Rete

Luca Mari, Sistemi informativi applicati (reti di calcolatori) appunti delle lezioni. Architetture client/server: applicazioni client

Reti locati e reti globali. Tecnologie: Reti e Protocolli. Topologia reti. Server e client di rete. Server hardware e server software.

Topologia delle reti. Rete Multipoint: ogni nodo è connesso agli altri tramite nodi intermedi (rete gerarchica).

La sicurezza delle reti

FTP. Appunti a cura del prof. ing. Mario Catalano

MODELLO CLIENT/SERVER. Gianluca Daino Dipartimento di Ingegneria dell Informazione Università degli Studi di Siena

Nelle reti di calcolatori, le porte (traduzione impropria del termine. port inglese, che in realtà significa porto) sono lo strumento

Introduzione alla rete Internet

1. RETI INFORMATICHE CORSO DI LAUREA IN INGEGNERIA INFORMATICA SPECIFICHE DI PROGETTO A.A. 2013/ Lato client

Laboratorio di Networking Operating Systems. Lezione 2 Principali strumenti di diagnostica

TECNOLOGIE E PROGETTAZIONE DI SISTEMI INFORMATICI E DI TELECOMUNICAZIONI

Strumenti e servizi applicativi

ARP (Address Resolution Protocol)

Lo scenario: la definizione di Internet

CONNESSIONE DI UN PC ALLA RETE INTERNET

Creare connessioni cifrate con stunnel

Gestione degli indirizzi

Guida all amministrazione VPH Webmin/Virtualmin

Reti di Calcolatori. Vantaggi dell uso delle reti. Cosa è una rete? Punto di vista logico: sistema di dati ed utenti distribuito

Introduzione alla rete Internet

TCP/IP: INDIRIZZI IP SIMBOLICI

Access Control List (I parte)

Reti di calcolatori. Reti di calcolatori

2.5. L'indirizzo IP identifica il computer di origine, il numero di porta invece identifica il processo di origine.

Socket TCP. seconda parte

GUIDA ALLA REGISTRAZIONE DI UN DVR SU

Reti. Reti. IPv4: concetti fondamentali. arp (address resolution protocol) Architettura a livelli (modello OSI)

ACCESS LIST. Pietro Nicoletti

INTRODUZIONE ALLE RETI: UN APPROCCIO PRATICO

PROTOCOLLI APPLICATIVI PER INTERNET

Indice. Prefazione XIII

Prof. Mario Cannataro Ing. Giuseppe Pirrò

Introduzione alla rete Internet

Reti di Telecomunicazioni LB Introduzione al corso

Reti di Telecomunicazione Lezione 7

Gestione degli indirizzi

TeamPortal. Servizi integrati con ambienti Gestionali

I Principali Servizi del Protocollo Applicativo

Livello di Applicazione in Internet

Il Livello delle Applicazioni

BACKUP APPLIANCE. User guide Rev 1.0

Indirizzi Internet e. I livelli di trasporto delle informazioni. Comunicazione e naming in Internet

Cookie. Krishna Tateneni Jost Schenck Traduzione: Luciano Montanaro

Realizzazione siti web. Protocolli Internet

Network Services Location Manager. Guida per amministratori di rete

Il client deve stampare tutti gli eventuali errori che si possono verificare durante l esecuzione.

Standard di comunicazione

ARP e instradamento IP

Reti di Calcolatori

P2-11: BOOTP e DHCP (Capitolo 23)

TOOLS DI MONITORAGGIO DI RETE Total Network Monitor

Sicurezza nelle reti

Lezione 1 Connessione ad una rete

Elementi di Sicurezza e Privatezza Laboratorio 6 - Sniffing. Chiara Braghin chiara.braghin@unimi.it

Reti di Telecomunicazione Lezione 8

Elementi sull uso dei firewall

Come funziona il WWW. Architettura client-server. Web: client-server. Il protocollo

Il Web Server e il protocollo HTTP

Sommario. Configurazione della rete con DHCP. Funzionamento Configurazione lato server Configurazione lato client

Protocolli di Comunicazione

FIREWALL. Firewall - modello OSI e TCP/IP. Gianluigi Me. me@disp.uniroma2.it Anno Accademico 2005/06. Modello OSI. Modello TCP/IP. Application Gateway

I SERVIZI DI INTERNET: . Prof. Luca Salvini L.S. Prof. Luca Salvini 1 6L97

CORSO DI RETI SSIS. Lezione n.2. 2 Novembre 2005 Laura Ricci

Intel One Boot Flash Update Utility Guida dell utente

inetd (the Internet Superserver) Servizi di rete inetd (the Internet Superserver) inetd.conf

INTERNET e RETI di CALCOLATORI A.A. 2011/2012 Capitolo 4 DHCP Dynamic Host Configuration Protocol Fausto Marcantoni fausto.marcantoni@unicam.

Lezione n.9 LPR- Informatica Applicata

Esercitazioni - 2. Corso Reti ed Applicazioni Mauro Campanella Como 2003

Sicurezza nelle applicazioni multimediali: lezione 9, firewall. I firewall

Antonio Cianfrani. Extended Access Control List (ACL)

Cos è. Protocollo TCP/IP e indirizzi IP. Cos è. Cos è

Siti web centrati sui dati (Data-centric web applications)

Internetworking TCP/IP: esercizi

Come si può notare ogni richiesta ICMP Echo Request va in timeout in

Inizializzazione degli Host. BOOTP e DHCP

Transcript:

$OFXQLVWUXPHQWLGLXVRFRPXQH SHUO DQDOLVLGHOORVWDWRGHOVLVWHPD 9HULILFDUHFRQLVHJXHQWLFRPDQGLORVWDWRGHOVLVWHPD FRQVXOWDUHLOPDQLQOLQHDman nomecomando ILOHV\VWHP GI mostra lo stato di occupazione dei dischi GX mostra la dimensione dei file e delle directory in una parte di file system JHVWLRQHSURFHVVL SV process status, fornisce una descrizione dei processi in esecuzione in una macchina; provare le opzioni -aux (Unix BSD) e -ef (System V) NLOOVHJQDOHSLG per mandare un segnale al processo pid (per esempio kill -9 pid uccide il processo con l identificatore pid) ILOHGLVLVWHPDQHOGLUHWWRULRHWF LILOHGLLQL]LDOL]]D]LRQHUFUFORFDO DOWULILOH VHUYLFHVDOOHJDWRLQXOWLPDSDJLQD SDVVZRUG KRVWV QHWZRUN KRVWVHTXLY IVWDE SURWRFRO LQHWGFRQI QRPHGHOO KRVW QRPHGHOGRPLQLR KRVWQDPH GRPDLQQDPH Strumenti per l analisi del sistema e della rete - 1

6WUXPHQWLGLUHWH ftp (porte 20-21) provare il site anonymous su didahp1 (dare come username anonymous e come passwd il proprio indirizzo di e-mail) collegarsi ed esaminare l ambiente di lavoro e le possibilità a disposizione In particolare tentare un collegamento usando il flag -d IWSGOLD che consente di visualizzare tutti i messaggi di accordo tra il cliente ed il servitore oppure IWS e richiedere l help " Si provino le opzioni debug, hash, etc. Si usi il nome di file per visualizzare su video, o il nome con inizio per invocare uno shell: JHWILOHQDPH JHWILOHQDPH_PRUH telnet (porta 23) usare una sessione di telnet con possibilità di vedere tutte le opzioni WHOQHW telnet>" telnet> WRJJOHRSWLRQV telnet> RSHQGHLV Si provi il telnet su una porta specifica, usando il servitore di echo o di discard, o di time: WHOQHWQRPHQRGRGD\WLPH WHOQHWQRPHQRGRHFKR I servitori di telnet come echo o discard continuano a lavorare sull input, ma si possono interrompere usando il &75/!] rlogin esaminare tutti i file rilevanti HWFKRVWVHTXLY axwhqwhukrvwv per l utente corrente Si verifichino i processi creati e l esistenza di demoni per i singoli strumenti Si provino inoltre i comandi: rcp, rsh, rup, ruptime, rusers, rwho,... Strumenti per l analisi del sistema e della rete - 2

mail (porta 25) il demone di mail si chiama VHQGPDLO ci sono molti lettori: 0DLOPDLOoppureHOPsu alcune workstation se si manda un messaggio al lettore con -v si invoca il demone in modo verboso per ottenere una stampa in chiaro dei diversi passaggi del messaggio WWW (porta 80) possibilità di navigare in Internet utilizzando Netscape. Tale browser è utilizzabile anche per i servizi di QHZV e JRSKHU. ping si inviano una serie di messaggi ICMP al nodo specificato: si riportano le statistiche dei diversi messaggi SLQJVY5OUQRPHKRVWGLPHQVLRQHSDFFKHWWRQXPHURSDFFKHWWL V ogni secondo Y verboso 5 memorizza il route (record route) O loose route U invio diretto finger (porta 79) si richiedono informazioni su un nodo in relazione ad uno o più utenti ILQJHUQRPHXWHQWH#QRPHKRVW Strumenti per l analisi del sistema e della rete - 3

arp E possibile esaminare la tabella locale di arp attraverso il comando DUS DUSD stampa la intera tabella delle corrispondenze arp (address resolution protocol) stabilite dalle comunicazioni. inetd Verificare la presenza del demone di inetd e vedere quali sono i servizi gestiti da ogni singola macchina. Inoltre, si veda quali sono i processi generati per ogni singola azione applicativa. Si esamini il file inetd.conf. nslookup Il comando consente di interrogare esplicitamente un name server. Entrare nell ambiente e richiedere i comandi disponibili QVORRNXS nomelogico (risposta: indirizzo fisico) ls nomedominio >filetemporaneo (es. deis38.deis.unibo.it ls deis.unibo.it ls cineca.it ) SHUODFRUULVSRQGHQ]DLQYHUVDGDILVLFRDORJLFR set q=ptr nomefisicoinvertitolqdggudusd (es. 137.204.57.38 => LQDGGUDUSD) netstat analisi dello stato della rete QHWVWDW si provino le diverse opzioni, in particolare U tabelle di routing D comunicazione generale V statistiche sui dati dei vari protocolli P buffer Q visualizza gli indirizzi IP Si esamini con attenzione la specifica delle tabelle di routing QHWVWDWU 6LQRWLQR i IODJ: U per up, G per gateway, H per host, D per redirect. QHWVWDW$ Le connessioni in atto, sia tcp, sia udp. QHWVWDWD anche lo stato delle socket Strumenti per l analisi del sistema e della rete - 4

ifconfig analisi della configurazione dell interfaccia di rete (maschera di rete etc.) LIFRQILJD traceroute /usr/local/bin/wudfhurxwh traccia il percorso di routing verso l host Si noti che usa messaggi limitandone il numero di hop e si basa sulle indicazioni ottenute in risposta (errori ICMP). Per andare oltre, sfrutta il source routing in IP. rpcinfo Strumento di analisi della tabella di port map di un nodo specifico. Sono possibili invocazioni molto differenziate a secondo delle opzioni: si cerchi l opzione per listare l intero contenuto della tabella, per ritrovare la corrispondenza ad un programma e versione specificati. USFLQIRSQRPHKRVW estrae l intera tabella dinamica USFLQIR>QSRUWD@XQRPHKRVWSURJUDPPD>YHUVLRQH@ USFLQIR>QSRUWD@WQRPHKRVWSURJUDPPD>YHUVLRQH@ verifica la presenza di un servizio per un nodo specificato e per un programma specificato, dando o meno la porta relativa e la versione due tipi di protocollo, t per tcp ed u per udp USFLQIRESURJUDPPDYHUVLRQH invia in PRGREURDGFDVW una procedura nulla per ogni nodo Si noti che programma può essere espresso come numero fisico (100000 per il portmapper) o come nome logico (registrato nel file /etc/rpc locale e traslato automaticamente). Esempio: si provino USFLQIREVSUD\R USFLQIREUXVHUVR che definiscono comandi che non terminano ma continuano a riportare i messaggi di risposta. Strumenti per l analisi del sistema e della rete - 5

)LOHHWFVHUYLFHV # Network services, Internet style tcpmux 1/tcp # rfc-1078 echo 7/tcp echo 7/udp discard 9/tcp sink null discard 9/udp sink null systat 11/tcp users daytime 13/tcp daytime 13/udp netstat 15/tcp ftp-data 20/tcp ftp 21/tcp telnet 23/tcp smtp 25/tcp mail time 37/tcp timserver time 37/udp timserver name 42/udp nameserver whois 43/tcp nicname # usually to sri-nic domain 53/udp domain 53/tcp http 80/tcp hostnames 101/tcp hostname # usually to sri-nic pop-3 110/tcp # Post Office version 3 sunrpc 111/udp # portmapper sunrpc 111/tcp # # Host specific functions tftp 69/udp finger 79/tcp x400 103/tcp # ISO Mail uucp-path 117/tcp nntp 119/tcp usenet # Network News Transfer ntp 123/tcp # Network Time Protocol NeWS 144/tcp news # Window System # UNIX specific services # these are NOT officially assigned login 513/tcp shell 514/tcp cmd # no passwords used printer 515/tcp spooler # line printer spooler uucp 540/tcp uucpd # uucp daemon who 513/udp whod syslog 514/udp dyland 515/udp talk 517/udp route 520/udp router routed Strumenti per l analisi del sistema e della rete - 6