Site hosted by Angelfire.com: Build your free website today!
indexsicurezza I manuali I install server I download I curriculum I ftp I asp
 crittografia I demo flash I siti realizzati I tutto audio wav-mp3 I mail

 

ping...


.

 + ping

 + tracert

 + winipcfg

 + test

 + finger

 + talk

 + rusers, rwho

La sintassi di ping è: ping seguito da nome_computer (nome del computer in rete, indirizzo del sito o indirizzo IP del server su Internet).

Per i Server: Dall'IP: 192.168.0.2 all'IP: 192.168.0.9

Per i Client: Dall'IP: 192.168.0.10 all'IP: 192.168.0.254

es.1  ping www.iol.it

es.2  ping localhost

es.3 ping 127.0.0.1

E' possibile pingare il nome della macchina anziché il suo indirizzo IP. Nel nostro caso, la corretta sintassi del comando diventa ping hdt-c4. In questo modo potremo conoscere  l'indirizzo IP della macchina pingata qualora questo non sia noto.

Ad esempio, la sintassi per modificare il numero dei pacchetti è la seguente:

ping 192.168.0.2 /n8 (invia 8 pacchetti invece dei 4 impostati di default).

Di seguito l'elenco completo delle opzioni disponibili su Windows:

 ping

uso tipico:

ping 131.114.6.1
ping gauss.dm.unipi.it
ping penelope.sns.it
(ping -s serra.unipi.it)

scopo: serve a provare la raggiungibilità via rete della macchina.

funzionamento: viene inviato ogni secondo un brevissimo pacchetto con la sola istruzione "se lo ricevi rispondi". Se la connessione in rete funziona, se il calcolatore è acceso e funzionante, si riceve ogni secondo una riga che dice che il pacchetto è passato ed ha impiegato un certo numero di millisecondi a fare il percorso. Si ferma con Control-c.
(Altre versioni di ping mandano invece di default un solo pacchetto e rispondono con il messaggio " is alive" se il collegamento c'è altrimenti con "no answer"; per queste versioni di ping occorre il flag -s per continuare a mandare un pacchetto al secondo.)
E' anche interessante a volte aspettare qualche minuto e vedere quanti siano i pacchetti persi (di solito a causa dell'intasamento di rete o del sovraccarico del calcolatore).

non funzionamento: se l'host non è noto o il name server non riesce a risolvere il nome.

In alcune macchine ping non è nel solito posto dove si trovano gli altri eseguibili, ma in /etc o in altre directories, e occorre o dare il comando col path completo /etc/ping o aggiungere al proprio PATH la directory.

problemi di sicurezza:

sebbene i ping usino di solito pacchetti piccolissimi, il servizio di rispondere al ping è il più universale per le macchine in rete, per cui se si mandano dei ping diretti a tutte le macchine di una rete (broadcast), tutti rispondono, e su una rete grande il traffico può diventare notevole. Oltre a ciò, in alcuni sistemi è disponibile il comando ping -f (flood) che spara i pacchetti alla massima velocità della interfaccia senza rispettare il tempo di silenzio previsto dopo una trasmissione di un pacchetto. Infine alcune implementazioni del comando ping permettono, con opportuni flag, di mandare pacchetti di lunghezza arbitraria, e alcuni sistemi operativi vanno
in blocco quando ricevono questi pacchetti troppo lunghi.

Per questi motivi a volte alcuni sistemisti bloccano la risposta al ping di alcune macchine, e può capitare per esempio che un server www sia perfettamente in funzione ma non risponda al ping.

 


 

TEST

Il primo test che si può fare da soli, quando siete connessi ad Internet, è quello di lanciare il comando NBTSTAT –N: questo comando va a leggere dal registro di Windows la tabella del NetBIOS. Prestate molta attenzione ai dati che appariranno, poiché essi sono visibili a qualsiasi utente e accessibili da qualunque punto della rete Internet.  


TRACERT

Programma che permette di verificare i punti da cui il pc deve passare prima di connettersi all'indirizzo desiderato dando come informazioni aggiuntive la nazione, il nome del provider, indirizzi IP, ecc.

La sintassi di tracert è: tracert nomeserver (url del sito o nome del computer. Ovviamente quanto maggiore è il numero di nodi che siattraversano maggiore sarà il tempo di risposta e quindi la velocità di connessione. (torna all’indice della pagina)

 


WINIPCFG

Quando un computer è collegato ad internet, o ad una rete qualsiasi, ha un proprio indirizzo IP il quale non è altro che il nome con cui viene identificato. Quando ci si connette ad Internet l'ISP ci assegna automaticamente, e in maniera del tutto casuale e variabile da connessione a connessione un indirizzo IP. Essere a conoscenza del proprio indirizzo può essere utile, ad esempio, nel caso si debbano effettuare delle videoconferenze o telefonare via internet. Tale comando ci serve appunto per avere questa informazione

Per avviare tale programma fare clic su Start\Esegui e digitare WINIPCFG.

Windows 98 dispone dell'utility Winipcfg. Si tratta di un programma grafico che evidenzia tutte le informazioni di rete (indirizzo, gateway, dns, wins, dhcp, ecc.). E' estremamente comodo per avere informazioni al volo o fare assistenza in rete. (torna all’indice della pagina)

Come è noto i sistemi operativi basati su NT non dispongono di questa utility. Per ottenere le stesse informazioni bisogna andare nel prompt dei comandi e digitare ipconfig /all.

Molti non sanno però che esiste un'utility del Resource Kit che svolge le funzioni di Winipcfg su Windows 2000...

Si tratta di Wntipcfg, disponibile presso questo link su Microsoft:

Wntipcfg.exe: Windows NT IPConfig Utility

Esempio1 - dopo   C:\>ipconfig


finger

uso tipico:

finger steffe
finger carlo
finger galbiati@gauss.dm.unipi.it
finger faggian@paley.dm.unipi.it
finger @stokes.dm.unipi.it

scopo: serve a sapere se un certo utente esiste ed è collegato o meno su una certa macchina, o comunque chi è collegato. Dice anche quando e se l'utente ha letto la posta.

funzionamento:

al client finger risponde, se attivato, un demone fingerd, che legge le informazioni dal file delle password, e dal file che tiene i record dei collegamenti, nonché da alcuni files presenti nelle directories dei singoli utenti, e cioè .plan: in tale file ogni utente può inserire dei messaggi che verranno visualizzati a chiunque darà il comando finger utente@macchina.

Si noti che il file .plan deve essere leggibile a tutti, altrimenti le informazioni non possono essere lette dal fingerd.

Il finger senza il nome dell'utente mostra chi è collegato sulla macchina.

non funzionamento:

alcuni sistemisti disabilitano il demone fingerd, per motivi di riservatezza; sui sistemi non unix non c'è fingerd; in tali casi si ha il messaggio connection refused; su alcuni sistemi sono installati demoni fingerd diversi dal solito, che a volte non funzionano.

Alcumi sistemi di backup mal configurati fanno apparire la posta come letta anche durante il backup.

problemi di sicurezza: a sfavore del finger c'è il fatto di tenere un demone in più attivo, con i rischi che sia exploitable, e il fatto di permettere a chiunque di  raccogliere informazioni sugli utenti che sono collegati sulla macchina. A favore c'è il fatto che chiunque entri nella macchina risulta

visibile anche dall'esterno, e quindi per un hacker è più difficile passare inosservato.
In un ambiente universitario dove tutti si conoscono è molto più sicuro lasciare il finger abilitato: innumerevoli intrusi sono stati prontamente scoperti casualmente da un finger fatto da un altro utente. Inoltre avere il finger abilitato, in caso di emergenze di sicurezza, permette spesso di potersi mettere in contatto diretto telefonico con la persona giusta - per esempio quella che siede alla consolle della macchina e che può intervenire rapidamente per fare il reboot della macchina o trovare il sistemista o spegnere tutto !



 

talk

uso tipico:

talk steffe
talk meini@paley.dm.unipi.it

scopo: serve a scambiare brevi comunicazioni in linea

funzionamento: il client talk si mette in contatto col demone talkd e chiede se l'utente è collegato; se sì, chiede all'utente di mettersi in contatto, battendo a sua volta un comando talk opportuno. Se ciò accade lo schermo si divide in due metà, e ciò che batte ciascun utente appare nella sua metà di schermo.

Per terminare basta che uno dei due batta un Control-C.

non funzionamento: intanto non è detto che la persona con cui si vuole comunicare sia collegata; poi non è detto che voglia rispondere - magari sta facendo qualche operazione che non può essere interrotta - ; infine c'è da notare che ci sono due diversi programmi di talk incompatibili tra di loro. Ad ogni modo se sul vostro schermo appare il messaggio che vi richiede di fare il talk con tizio@macchina, e avete altro da fare, ignorate tranquillamente il messaggio anche se vi appare sullo schermo in mezzo al vostro file che state editando: non interferisce minimamente con quello che stavate facendo o scrivendo, né modifica un vostro testo o un vostro  mail; se la cosa vi da troppo fastidio, c'è il modo di disabilitarla dando il comando msg n.

Il talk lavora a schermo pieno, per cui se il vostro terminale non è stato correttamente dichiarato, accadono cose strane...

problemi di sicurezza: i dati passano in chiaro; non c'è nessuna assicurazione che stiate facendo il talk con chi credete; altre persone possono vedere ciò che scrivete sullo schermo. Immaginate un talk fatto ad una signora da un suo ammiratore, ma in quel momento al computer c'è il  marito che sta usando l'account della moglie e sta anche chiacchierando con altre persone...

 


rusers, rwho

uso tipico:

rusers

rusers poisson

rwho

scopo: simile al finger.

funzionamento: il client usa un server diverso da quello usato dal finger; a volte certe macchine lo usano al posto del finger.

 

pillitteri spin tuttisiti nino pillitteri cd cd rom, server nt reti linguaggio C++ cd audio marketing web design, http, servers, web promotion web advertising web training realizzazione siti internet creazione pagine web realizzazione siti negozio virtuale progettazione siti siti internet siti web creazione siti 
realizzazione siti banner gratuiti aggiornamento siti business Internet promozione online news online, Internet marketing, web hosting web marketing realizzazioni multimediali multimedia multimediale presentazioni aziendali commercio elettronico e-commerce transazioni on line carrello consulenza gratuita cd-rom multimediali promozione siti registrazione domini
reti aziendali intranet tuttisiti web pagine web realizzazione siti internetaziende online sito privato pubblicità, spazi online spazio web creazione pagine web realizzazione siti web web art vacanze taormina scenografia scenografica ping tracert winipcfg test finger talk rusers, rwho
crittografia crittanalisi ftp servet nt 4.0 pittura rete arte design webmaster webdesign cd cd rom attacchi noti tipi di attacchi+Trojan horsesBombs Backdoors Trap doors Probing del sistema tecniche di scanning problema sicurezza protezione dei sistemi tramite password vulnerabilità dei programmi e firewall virus worms