comandos
Las herramientas de línea de comandos pueden ser invaluables
al resolver problemas o analizar sistemas. Si sabe cómo usarlos,
pueden facilitarle muchas tareas. Además, los objetivos
de CompTIA Security+ enumeran varias herramientas de línea
de comandos que debe conocer para ayudarlo a evaluar la
postura de seguridad de una organización. Algunos son
específicos de los sistemas Windows y se ejecutan a través de
la ventana del símbolo del sistema de Windows. Otros son
específicos de los sistemas Linux y se ejecutan a través del
terminal de Linux (a veces llamado shell).
• ping /? o ping -?
• ipconfig /? o ipconfig -?
• netstat /? o netstat -?
• ping
• ping | ayuda
• hombre ping
Desafortunadamente, no hay un estándar consistente para
obtener ayuda para todos los comandos en Linux. A veces, un
método funciona, pero otro no.
Caso comprensivo
La mayoría de los comandos de Windows no distinguen entre
mayúsculas y minúsculas. En otras palabras, puede escribir un
comando con mayúsculas, minúsculas o
cualquier combinación. Por ejemplo, cada uno de los siguientes
comandos hará ping a la dirección localhost IPv6 ( :: 1 ) y
proporcionará la misma salida:
• ping -6 localhost
• PiNg -6 localHOST
• PING -6 LocalHost
Silbido
Ping es un comando básico utilizado para probar la conectividad
de sistemas remotos.
ping 192.168.1.1
ping -t 192.168.1.1
ping -c 4 192.168.1.1
ping itla.edu.do
Aquí está el resultado cuando el comando se ejecuta en el
símbolo del sistema en un sistema Windows 10. Tenga en cuenta
que la primera línea muestra que el ping resuelto el hos nombre t
(itla.edu.do ) a su dirección IP ( 198.20.81.218] ):
Hacer ping a getcertifiedgetahead.com [ 198.20.81.218] ] con 32
bytes de datos:
Respuesta de 198.20.81.218 : bytes = 32 tiempo = 45 ms TTL =
116
Respuesta de 198.20.81.218 : bytes = 32 tiempo = 45 ms TTL =
116
Respuesta de 198.20.81.218 : bytes = 32 tiempo = 48 ms TTL =
116
Respuesta de 198.20.81.218 : bytes = 32 tiempo = 45 ms TTL =
116
Estadísticas de ping para 198.20.81.218 :
Paquetes: Enviados = 4, Recibidos = 4, Perdidos = 0 (0% de
pérdida),
Tiempos aproximados de ida y vuelta en milisegundos -seconds:
Mínimo =
45 ms, máximo = 48 ms, promedio = 45 ms
Cuidado con los cortafuegos
Si recibe respuestas de un sistema, verifica que el otro sistema
esté operativo y sea accesible. Sin embargo, si el comando ping
falla, no significa necesariamente que el sistema remoto esté
operativo o no sea accesible. Ping podría mostrar un error de
"Tiempo de respuesta agotado" incluso si el sistema
remoto funciona correctamente.
Ipconfig, ifconfig e ip
El comando ipconfig (abreviatura de configuración de Protocolo
de Internet) muestra la información de configuración del Protocolo
de control de transmisión / Protocolo de Internet (TCP/IP) para un
sistema. Esto incluye elementos como la dirección IP
de la computadora, la máscara de subred, la puerta de enlace
predeterminada, la dirección MAC y la dirección de un servidor
del Sistema de nombres de dominio (DNS). El comando muestra
la información de configuración para todas las tarjetas de interfaz
de red (NIC) en un sistema, incluidas las NIC cableadas y
cableadas. Los técnicos a menudo usan ipconfig como primer
paso cuando resuelven problemas de red.
Los sistemas basados en Linux usan ifconfig (abreviatura
de configuración de interfaz) en lugar de ipconfig. Una ventaja es
que ifconfig tiene más capacidades que ipconfig, lo que le permite
usarlo para configurar la NIC además de enumerar
las propiedades de la NIC.
Netstat
El comando netstat (abreviatura de estadísticas de red) le
permite ver estadísticas de protocolos TCP/IP en un
sistema. También le brinda la posibilidad de ver conexiones de
red TCP/IP activas. Muchos ataques establecen
conexiones desde una computadora infectada a una
computadora remota. Si sospecha esto,
a menudo puede identificar estas conexiones con netstat.
Algunos de los comandos comunes que puede usar con netstat
son:
Arp
Arp es una herramienta de línea de comandos que está
relacionada con el Protocolo de resolución de direcciones
(ARP); sin embargo, arp (el comando) y ARP (el protocolo) no
son lo mismo. El módulo 3 analiza ARP (el protocolo), pero como
una breve introducción, ARP resuelve las direcciones IP en
direcciones MAC y almacena el resultado en la caché ARP.