La descarga está en progreso. Por favor, espere

La descarga está en progreso. Por favor, espere

Comandos de red y seguridad

Presentaciones similares


Presentación del tema: "Comandos de red y seguridad"— Transcripción de la presentación:

1 Comandos de red y seguridad
Grupo 4: Germán Monge Jairo Díaz Jose luis Morón Ángel Rodríguez Javier Otero

2 Introducción En esta presentación veremos diferentes comandos de red y seguridad, en la mayoría vamos a tener que estar logeados como root, por lo que si lo probáis y no os sale, probablemente sea porque no estáis en el usuario adecuado.

3 Ifconfig Instalación de Ifconfig El comando ifconfig es un comando que viene de serie en debian 8, pero en debian 9 no se encuentra instalado de serie, por lo que deberemos instalarlo, se encuentra en el paquete, net-tools. Para instalarlo haremos un "apt (-get) install net.-tools". Una vez hecho el ifconfig, nos da información acerca de nuestra tarjeta de red. Inet: Nos indica la dirección IP de la máquina Netmask. Es la máscara de red de la máquina broadcast: la dirección de difusión de la máquina ether: la MAC de la máquina. RX TX packets: Son los paquetes que ha recibido (RX) y ha transmitido (TX) la tarjeta de red, y nos muestra si ha habido fallo de errores, pérdidas, excesos, del portador o de colisiones. Ifconfig

4 Ethtool El comando ethtool tiene dos usos, el primero es ver la configuración de nuestra tarjeta de red, y el segundo es cambiar ciertas configuraciones de la misma. Para ver la configuración de nuestra tarjeta de red, usaremos el comando de la siguiente manera "ethtool (Tarjeta de red)" y nos aparecerá la configuración En ella podemos ver si está configurada como full dúplex o half dúplex, la autonegociación (si está activada se define automáticamente el modo de operación), o la velocidad de transmisión del adaptador. Opciones: ethtool -i eth0 (Para ver los drivers de la tarjeta) ethtool -s eth0 speed 100 autoneg off (cambia la velocidad del adaptador y apaga la autonegociación).

5 Ping Ping: La utilidad ping comprueba el estado de la conexión con uno o varios equipos remotos por medio de los paquetes de solicitud de eco y de respuesta de eco (ambos definidos en el protocolo de red ICMP)para determinar si un sistema IP específico es accesible en una red. Es útil para diagnosticar los errores en redes o enrutadores IP. -c: Seleccionaremos el número de paquetes que vamos a enviar -i: Seleccionaremos el tiempo que queremos que pase entre el envío de un paquete y el siguiente

6 Traceroute & Tracepath
Traceroute: este comando sirve para mostrar la ruta que siguen los paquetes desde el origen hasta el destino; además nos da una idea de la rapidez de la ruta. Tracepath: traza una ruta a una dirección de red designada, al informar sobre el tiempo de vida o unidades de transmisión máxima, te indica el estado de la ruta y el lag que puede haber, este comando puede ser ejecutado por cualquier usuario.

7 mtr Mtr es una herramienta para analizar la red que combina resultados de traceroute y ping, permitiendo diagnosticar la conexión a internet. Al mtr se envían paquetes ICMP ajustando el tiempo de vida (TTL), para ver la ruta. El programa se puede lanzar en linea de comandos con un simple mtr seguido de la web o dirección IP destino. Al ejecutar mtr se envían paquetes ajustando su tiempo de vida, para ver la ruta o serie de saltos que el paquete hace entre el origen y el destino. Un aumento repentino en la pérdida de paquetes o el tiempo de respuesta es a menudo una indicación de una mala conexión

8 Netstat Es una herramienta utilizada para supervisar las conexiones de red, tablas de enrutamiento, estadísticas de interfaces… Suele utilizarse principalmente para encontrar problemas de red Parámetros: -a: Muestra todas las conexiones TCP activas y los puertos TCP y UDP en el que está escuchando el equipo. -e: Muestra las estadísticas de Ethernet, tales como el número de bytes y paquetes enviados y recibidos. -r: Muestra el contenido de la tabla de enrutamiento IP. Esto es equivalente al comando route print. Proto: nos muestra el protocolo usado por el socket. Recv-q & Send-Q: Indica la cantyda de bytes que hay en la cola para dicho socket. En Recv-Q datos esperando a ser leídos y en Send-Q a ser enviados Local Address & Foreign Address: A qué puerto está conectado cada socket, la dirección local siempre será el ordenador en el que se está ejecutando netstat. Foreign Address puede ser cualquier otro pc en internet, o en la misma máquina local State: Muestra el estado del socket. TCP dispone de una serie de estados.

9 tcpdump Es una herramienta cuya utilidad principal es analizar el tráfico que circula por la red, permitiendo al usuario capturar y mostrar en tiempo real los paquetes transmitidos y recibidos Opciones. A: Imprime cada paquete en código ASCII D: Imprime la lista de interfaces disponibles. n:No convierte las direcciones de salida

10 dhclient Este comando te permite “liberar” la IP actual y obtener una nueva desde el servidor DHCP de tu sistema (usando el parámetro -r) 4: Utiliza el protocolo DHCPv4 para obtener una dirección IPv4 6: Utiliza el protocolo DCHPv6 para obtener las direcciones IPv6 d:Fuerza al dhclient para que se ejecute como un proceso en primer plano g:Suprime todas las salidas del terminal y registro excepto los mensajes de error.

11 ARP El protocolo arp es responsable de encontrar la dirección MAC, que corresponde a una determinada dirección IP, por la que se pregunta y se espera a que responda con la dirección Mac que le corresponde. a: Para obtener todas las entradas ARP de la tabla d:(nombre de la máquina) para suprimir una entrada de la tabla s:(nombre de la máquina)(dirección mac) para añadir una nueva entrada en la tabla

12 Ifplugstatus Este comando nos dice si una tarjeta de red tiene el cable desconectado. Se usa de la siguiente manera: ifplugstatus o ifplugstatus (Tarjeta de red) en caso de que tengamos más de una tarjeta de red

13 Configuración Auto etc/network/interfaces: En este archivo, seleccionaremos cómo va a estar configurada nuestra tarjeta de red, en caso de que haya un servidor dhcp, y la dirección se configure automáticamente, o en el caso de que tengamos que hacerla a mano entonces será estática. Auto: Seleccionaremos que la IP y toda la configuración de eth0 la haga el dhcp una vez que le de la IP. Static: Tendremos que asignarle la direción IP, la máscara de red y la puerta de enlace donde va a estar conectada Static

14 etc/apt/sources.list En este archivo se encontrarán los repositorios a los que va a acceder el sistema cuando ejecutemos un apt (-get) update, deben estar bien puestos, porque si no, dará diferentes errores y los paquetes no se actualizarán ni instalarán, es muy frecuente que ocurra si hemos realizado una instalación desde un CD y no los hemos cambiado

15 ¿Alguna pregunta?


Descargar ppt "Comandos de red y seguridad"

Presentaciones similares


Anuncios Google