Mostrando entradas con la etiqueta Utiles. Mostrar todas las entradas
Mostrando entradas con la etiqueta Utiles. Mostrar todas las entradas

martes, 11 de junio de 2013

Utiles.Monitorear el trafico de la tarjeta de red con netstat

Para monitorear el trafico de mi tarjeta de red con netstat podemos hacerlo de la siguiente forma :
netstat -i 1 , donde
i = intervalo de tiempo
1 = tiempo que desple

Ej: bash-3.00# netstat -i 1
    input   bnx0      output       input  (Total)    output
packets errs  packets errs  colls  packets errs  packets errs  colls
183399125 0     365672602 0     0      4636403114 0     5030549191 0     0
9       0     3       0     0      69      0     71      0     0
4       0     1       0     0      22      0     11      0     0
5       0     1       0     0      215     0     211     0     0
4       0     1       0     0      852     0     821     0     0
 

viernes, 24 de febrero de 2012

Utiles.NMAP basico


Nmap básico
Nmap es el scanner de puertos por excelencia, y esta licenciado bajo la GPL.
A continuación dejo unos ejemplos basicos pero muy utiles de esta herramienta. Para profundizar en nmap visitar http://insecure.org/nmap/nmap_documentation.html
1) Descubrir direcciones IP activas en la red 192.168.50.0
# nmap -sP 192.168.50.0/24
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2007-03-06 14:09 CET
Host 192.168.50.0 seems to be a subnet broadcast address (returned 2 extra pings).
Host 192.168.1.100 appears to be up.
MAC Address: 00:0C:41:3A:73:1A (The Linksys Group)
Host 192.168.1.254 appears to be up.
Host 192.168.1.255 seems to be a subnet broadcast address (returned 3 extra pings).
Nmap finished: 256 IP addresses (2 hosts up) scanned in 18.312 seconds
2) Eplorar puertos TCP activos en el host 192.168.50.100 (un router Linksys)
# nmap -sT 192.168.50.100
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2007-03-06 14:12 CET
Interesting ports on 192.168.50.100:
(The 1660 ports scanned but not shown below are in state: closed)
PORT   STATE SERVICE
23/tcp open  telnet
53/tcp open  domain
80/tcp open  http
MAC Address: 00:0C:41:3A:73:1A (The Linksys Group)
Nmap finished: 1 IP address (1 host up) scanned in 1.397 seconds
y para UDP:
# nmap -sU 192.168.50.100
3) Detectar el SO utilizado por un host:
# nmap -O 192.168.50.100
Starting nmap 3.81 ( http://www.insecure.org/nmap/ ) at 2007-03-06 14:17 CET
Interesting ports on 192.168.50.100:
(The 1660 ports scanned but not shown below are in state: closed)
PORT   STATE SERVICE
23/tcp open  telnet
53/tcp open  domain
80/tcp open  http
MAC Address: 00:0C:41:3A:73:1A (The Linksys Group)
Device type: general purpose
Running: Linux 2.4.X|2.5.X
OS details: Linux 2.4.0 - 2.5.20
Uptime 1.678 days (since Sun Mar  4 22:01:48 2007)
Nmap finished: 1 IP address (1 host up) scanned in 4.749 seconds

jueves, 23 de febrero de 2012

Utiles.Detectar problemas de comunicacion SMTP

Buscamos un servidor de correo a través de los registros MX realizando la siguiente consulta:
>nslookup –q=mx hotmail.com
Iniciamos la comunicación a través de telnet hacia el servidor por el puerto 25, que es el predeterminado para SMTP:
>telnet mx2.hotmail.com 25
Si el servicio SMTP está iniciado recibiremos la respuesta 220 del servidor remoto, de lo contrario, o existe un error de conexión o el servicio SMTP no se está ejecutando.
220 hotmail.com ESMTP Postfix (Debian/GNU)
Iniciamos la comunicación escribiendo el comando siguiente:
EHLO debian
Nota: También se puede utilizar el comando HELO
Si el comando es correcto, recibiremos la respuesta 250:
250 OK
Escribiremos el comando siguiente para indicar al servidor SMTP de destino de quién proviene el mensaje:
MAIL FROM: admin@hotmail.com
Deberemos ver en pantalla lo siguiente:
250 OK – MAIL FROM: admin@hotmail.com
Escribiremos el siguiente comando con la dirección SMTP de la persona a la que desea realizar el envío:
Deberemos ver en pantalla lo siguiente:
250 OK- RCPT TO: psdo@hotmail.com
Le indicamos que vamos a escribir el mensaje:
DATA
Recibirá la respuesta siguiente:
354 Enviar datos. Finalizar con CRLF.CRLF
A continuación escribimos el cuerpo del mensaje:
Esto es una prueba de correo
Después del cuerpo del mensaje y para salir, en la siguiente línea en blanco escribiremos un punto
.
ENTER
Nos responderá:
250 OK
Cerramos la sesión con:
QUIT
Recibiremos la respuesta 221:
221 cerrando la conexión