Защита операционных систем. Учебное пособие. Виталий Владимирович Грызунов

Чтение книги онлайн.

Читать онлайн книгу Защита операционных систем. Учебное пособие - Виталий Владимирович Грызунов страница 6

Защита операционных систем. Учебное пособие - Виталий Владимирович Грызунов

Скачать книгу

style="font-size:15px;">      3.2.3 Краткие сведения об утилите arp-scan

      Утилита arp-scan позволяет получить информацию о существующих macи IP-адресах в сети.

      Утилита устанавливается командой

      # apt-get install arp-scan

      Примеры использование утилиты arp-scan.

      Сканирование через интерфейс eth0 локальной сети

      # arp-scaninterface=eth0 –localnet

      Сканирование через интерфейс eth0 диапазона IP-адресов

      # arp-scaninterface=eth0 192.168.0.0/24

      3.3 Порядок выполнения работы

      1. Получить задание у преподавателя.

      2. Подключить виртуальную машину, установить Ubuntu. Дистрибутив доступен здесь.

      3. Добавить пользователя.

      4. Выключить виртуальную машину.

      5. Добавить к виртуальной машине Live-CD. Дистрибутив может быть любым. Обычно выбирается самым маленьким. Например, такой.

      6. Загрузиться с Live-CD. Смонтировать root-файловую систему.

      7. Взломать пароль на вход в виртуальную машину для созданного аккаунта, добавить аккаунту права супер-пользователя (root).

      8. Активировать учётную запись root.

      9. Загрузить виртуальную машину с Ubuntu. Установить сканер nmap [3], выполнив команду #apt-get install nmap.

      10. Просканировать локальную сеть, используя разные режимы nmap.

      11. Составить перечень найденных служб. Проанализировать его.

      12. Спрогнозировать возможный ущерб от получения злоумышленником несанкционированного доступа к найденным службам.

      13. Установить утилиту arp-scan, выполнив команду #apt-get install arp-scan.

      14. Оформить отчет, защитить работу преподавателю.

      3.4. Варианты индивидуальных заданий

      1) Порт 110 назначение службы. Возможные последствия её взлома.

      2) Порт 137-139. Назначение службы. Возможные последствия её взлома.

      3) Порт 23. Назначение службы. Возможные последствия её взлома.

      4) Порт 53. Назначение службы. Возможные последствия её взлома.

      5) Порт 80. Назначение службы. Возможные последствия её взлома.

      6) Порт 143. Назначение службы. Возможные последствия её взлома.

      7) Порт 1433. Назначение службы. Возможные последствия её взлома.

      8) Порт 21. Назначение службы. Возможные последствия её взлома.

      9) Порт 22. Назначение службы. Возможные последствия её взлома.

      10) Порт 123. Назначение службы. Возможные последствия её взлома.

      11) Порт 161-162. Назначение службы. Возможные последствия её взлома.

      12) Порт 389. Назначение службы. Возможные последствия её взлома.

      13) Порт 38. Назначение службы. Возможные последствия её взлома.

      14) Порт 25. Назначение службы. Возможные последствия её взлома.

      3.5 Содержание отчета

      По результатам выполнения работы каждый студент должен представить отчет. Отчет должен содержать:

      1)

Скачать книгу