Questoes de auditoria de sistemas
nslookup é uma ferramenta de administração de rede para consultar o Domain
Name System (DNS) para obter o nome de domínio ou de mapeamento de endereço IP ou qualquer outro registro DNS específico. nslookup pode operar tanto em modo “interativo” e “modo não-interativo”. O modo interativo permite ao usuário consultar o DNS Server sobre o anfitrião vários, e os domínios. O modo não interativo permite ao usuário consultar as informações de um host ou domínio. Neste artigo, todos os comandos explicados são “O modo não interativo”.
nmap:
Você pode usar a ferramenta nmap para escanear as portas abertas na sua rede, ou host selecionado ou ainda um servidor único. Nmap também é útil para testar suas regras de firewall. NAMP é metwork ferramenta de exploração e segurança via portas.
De acordo com a página do nmap:
“É uma ferramenta de código aberto para exploração de rede e auditoria de segurança. Ele foi projetado para escanear rapidamente redes de grande porte, embora ele funciona bem em hosts individuais. Nmap utiliza pacotes IP-packets para determinar quais hosts estão disponíveis na rede, quais serviços (nome da aplicação e versão) e o que está aberto (e versões de SO) eles estão executando, que tipo de filtros de pacotes / firewalls estão em uso, e dezenas de outras características. Embora o Nmap é comumente utilizado para auditorias de segurança, muitos sistemas e administradores de rede acham que é útil para tarefas de rotina, tais como inventário de rede, horários de atualização gestão de serviços e host de monitoramento ou serviço de uptime.”
ifconfig:
O comando ifconfig é usado para configurar (e posteriormente manter) as interfaces de rede. É usado durante o boot para configurar a maioria das interfaces de rede para um estado usável. Depois disto, é normalmente necessário somente durante depurações ou quando for necessário melhorar a configuração do sistema.
No CMD do Windows o comando similar seria o