tema5

Upload: am

Post on 05-Mar-2016

11 views

Category:

Documents


0 download

DESCRIPTION

TEMA5

TRANSCRIPT

  • Tema5.IntroduccinalprotocoloTCP/IPtelnetAnalizadordepaquetesWiresharkPuertos.Comandonetstat.Cortafuegos.Comandonmapparaescaneodepuertos.ProgramastpicosdeTCP/IP(ftp,http,fttpenUbuntu)Ejercicios

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema51/36

  • Comosehavenidodiciendoen los temasanteriores,el protocolo TCP/IPest formadoporunconjuntodeprogramasquetratanderesolverlosproblemasquesurgenalintentarcomunicarvariosordenadoresentrespormediodeunared.Unarepresentacinclsicadelprotocolosepuedeverenlasiguientefigura.

    +------+ +-----+ +-----+ +-----+ |Telnet| | FTP | | TFTP| ... |HTTP | +------+ +-----+ +-----+ +-----+ | | | | +-----+ +-----+ +-----+ | TCP | | UDP | ... | ... | +-----+ +-----+ +-----+ | | | +--------------------------+----+ | Protocolo Internet & ICMP | +--------------------------+----+ | +---------------------------+ | Protocolo de la Red Local | +---------------------------+

    Segnseobservalosdistintosprogramasqueformanelprotocoloestnorganizadosdeunmodojerrquico.Aselprograma/protocoloTelnetestapoyadosobreelprotocoloTCPqueasuvezestapoyadosobreelprotocoloIP(ProtocoloInternet)queasuvezestapoyadosobreelprotocolodelaRedLocal.

    ?Cuandodicesqueestapoyado?Quequieresdecirexactamente?

    >QuesidetodoslosprogramasqueformanlasuiteTCP/IPeliminamoselprogramaTCPelprogramatelnet no podra funcionar, pero el programa TFTP funcionara perfectamente. En cambio, sieliminamosIPqueestenlabasedelprotocolo,nofuncionaraabsolutamentenada.

    Veamosalprogramatelnetenfuncionamiento.Todoslosordenadores tienen loquese llamauncliente de telnet disponible. Por ejemplo en Windows XPProfesional podemos abrir el modocomandocmdyejecutartelnet,aparecerlasiguientepantalla.

    ?Puesnoestentrando

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema52/36

  • >Exacto.Loqueocurrequeenelordenadorremotonoestactivadoel servidordetelnet.ParaactivarelservidordetelnetenunordenadorconWindowsXPProfesionalsehacedelsiguientemodo:

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema53/36

  • ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema54/36

  • ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema55/36

  • ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema56/36

  • Yunavezquetenemostodopreparado,quemayormentesignificaquehayqueactivarelservidordetelnetenelordenadoralcualqueremosentrarvolvemosaintentarloy:

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema57/36

  • EsmsdidcticoentrardesdeUbuntuaWindowsXPcomosepuedeobervarenlasiguientecaptura:

    ?Porquenovieneelservidordetelnetactivadopordefecto?

    >Porqueesloquesellamaunagujerodeseguridad.Silosservidoresdetelnetestuviesenactivados,genteajenaalordenadorpodraentrarfcilmente.Ademslosdatosviajanentreordenadoresenloqueseconocecomotextoplanoypuedenserespiadosmuyfcilmentecomoseveracontinuacin.Actualmentehaymejoresmtodosnogrficosparaaccederaunordenadorcomosshqueencriptalosdatos. Luego, excepto para demostraciones como esta, el servidor de telnet tiene que estardesactivado.

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema58/36

  • ElanalizadordepaquetesWireshark

    Paraanalizarlospaquetesqueseintercambianenelordenadorcuandoseabreunasesindetelnetvamosautilizarunaherramientaparecidaawindumpperomsmoderna,unaanalizadorgrficodepaquetesllamadowireshark,completamentegratuitohechobajolafilosofadelsoftwarelibre.Sepuededescargardeinternetbuscandoengooglewireshark.

    Seinstalacomocualquierotroprogramaylapantallaqueseiniciaalabrirelsoftwareeslasiguiente:

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema59/36

  • Lamaneradeiniciarlacapturadepaqueteses

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema510/36

  • ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema511/36

  • ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema512/36

  • YenAnalyzeFollowTCPStreamestalacapturadelasesindetelnetconcontraseaytodo(quefcileshackearunacontraseadeunasesinTelnetenunaredmontadaconunhub).

    Analizandolacapturamsdetalladamentesepuedever:

    Losdosprimerospaquetes(No.1y2)sonparaobtenerladireccinMACdeldestino192.168.2.4parapodermandarlospaquetesrelacionadosconlasesindetelnet.SiempresquesequieremandaralgoaotroordenadorhayquesaberladireccinMACdeldestino.

    No. Time Source Destination Protocol Info 1 - Micro-St_3a:d0:bb Broadcast ARP Who has 192.168.2.4? Tell 192.168.2.2

    2 - Micro-St_1b:30:ec nMicro-St_3a:d0:bb ARP 192.168.2.4 is at 00:0c:76:1b:30:ec

    Lostrespaquetessiguientes3,4,5sondebidosaqueprimerohayqueabrirunalneadecomunicacinentreelclienteyelservidoryelprotocolo/programaencargadodehacerloesTCP.

    No. Time Source Destination Protocol Info

    3 - 192.168.2.2 192.168.2.4 TCP 1081 > telnet [SYN]

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema513/36

  • 4 - 192.168.2.4 192.168.2.2 TCP telnet > 1081 [SYN, ACK]

    5 - 192.168.2.2 192.168.2.4 TCP 1081 > telnet [ACK]

    TCPfuncionacomounasecretaraalaquesujefe(clientedetelneten192.168.2.2:x)ledice:Llameusted(TCP)afulanito(servidordetelneten192.168.2.4:23),quequierohablarconl.Lasecretaria(TCP)marcaeltelfonodefulanito(SYN)ylasecretaria(TCP)defulanito(servidordetelneten192.168.2.4:23)descuelga(SYN,ACK), lasecretariadelclientereconocequesehadescolgadoeltelfonoysehaestablecidouncanalparalacomunicacin.Acontinuacinlosjefespuedenempezarahablar.

    Siguiendoconlaanaloga,losjefes(clienteyservidordetelnet)enlugardehablardirectamenteentreellosunavezestablecidalaconexin,hablanpormediodelassecretarias.Algoascomo:

    jefe1(clientedetelnet)asusecretaria(TCP)enordenadorcliente:dilealasecretariadeljefe2(TCPenordenadorservidor)queledigaasujefe(servidordetelnet)quetalyquecual.

    secretaria1(TCPencliente)asecretaria2(TCPenservidor):mehadichomijefe(clientedetelnet)quetu(TCPenservidor)ledigasatujefe(telnetenservidor)quetalyquecual.

    ...

    Laintroduccindelloginempiezaenelpaquete18.Concadaletradel login seintercambiantrespaquetes.

    Elpaquete18esdondesemandalaSdelnombredeusuarioSanturce

    No. Time Source Destination Protocol Info18 - 192.168.2.2 192.168.2.4 TELNET Telnet Data ...

    Frame 18 (55 bytes on wire, 55 bytes captured)Ethernet II, Src: Micro-St_3a:d0:bb (00:0c:76:3a:d0:bb), Dst: Micro-St_1b:30:ec (00:0c:76:1b:30:ec)Internet Protocol, Src: 192.168.2.2 (192.168.2.2), Dst: 192.168.2.4 (192.168.2.4)Transmission Control Protocol, Src Port: 1043 (1043), Dst Port: telnet (23), Seq: 84, Ack: 112, Len: 1Telnet Data: S

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema514/36

  • ?Altoah,estepaqueteesmslargoquelosanteriores,quesgnificantodasesasletras?

    >Estepaquetehasidopresentadoconmsdetalle.Bsicamentesevequeestformadoporvarioscampos:

    EthernetII,indicaeltipodetramaenreferenciaaltipoderedfsicaqueseestutilizando,enestecaso,laredethernetexplicada.

    Src: MicroSt_3a:d0:bb (00:0c:76:3a:d0:bb), direccinMACdel ordenador que manda elpaquete

    Dst:MicroSt_1b:30:ec(00:0c:76:1b:30:ec),direccinMACdelordenadordestinodelpaquete,aparecetambinelfabricantedelatarjetaporquesepuedededucirdelapartesuperiordelaMAC(00:0c:76)

    InternetProtocol,protocolodelafamiliaTCP/IP

    Src:192.168.2.2(192.168.2.2),direccinIPordenadororigen

    Dst:192.168.2.4(192.168.2.4),direccinIPordenadordestino

    TransmissionControlProtocol,protocoloTCP

    SrcPort:1043(1043),puertodeorigen

    DstPort:telnet(23),puertodedestino

    Seq:84,Ack:112,Len:1

    TelnetData:S,LaSdeSanturcequeesloquerealmentesequieremandar

    ?QuieresdecirqueparamandaresaSdeunordenadoraotrohayquearmartodoesefolln?

    >Puess,paramandarunaS,queocupa8bitsenelcdigoASCIIyqueesloquerealmentevaallegaralservidortelnet,hacefaltamandar54bytes.Estoesloquepasaconlosprotocolos.quenecesitanmandarmsbytesademsdelquerealmentesequierehacerllegaraotroordenador.

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema515/36

  • Enelpaquete19elordenador192.168.2.4devuelvelaSparaqueseveaelecoenlapantalladel192.168.2.2. En el paquete 20 el ordenador 192.168.2.2 le da el OKEY (ACK) al 192.168.2.4dicindolequelainformacinhallegadobien.Sevequeporcadaletradelnombredeusuariohayunintercambiode3paquetes,comoSanturcetiene8letras:

    8x3=24paquetes

    Seintercambian24paquetesentrelosdosordenadoresparamandarelnombredeusuariodesdeelclientealservidor,esdecir,desdeelpaquete18hastaelpaquete41(4117=24).Despusvieneelretornodecarro(returnconlasletras/r/n)conotros3paquetesintercambiados(42,43y44)yacontinuacinelintercambiodelacontrasea,enlacual,paracadaletrasolamenteseintercambian2paquetes(paquete45al60).Delmismomodosepuedeniranalizandotodoslospaquetes hastaelpaquete95enelcualsedaporcerradalaconversacinentrelosjefes,apartirdeahlasquecierranlalneasonlassecretaras(TCP),queseraequivalenteacolgareltelfono.

    No. Time Source Destination Protocol Info

    95 - 192.168.2.4 192.168.2.2 TCP telnet > 1081 [FIN, ACK]

    96 - 192.168.2.2 192.168.2.4 TCP 1081 > telnet [ACK]

    97 - 192.168.2.2 192.168.2.4 TCP 1081 > telnet [FIN, ACK]

    98 - 192.168.2.4 192.168.2.2 TCP telnet > 1081 [ACK]

    ?Uf,estoesdemasiadocomplicado.Porquporcadaletradelloginseintercambiantrespaquetes?

    >Unpaqueteesparallevarlaletradelclientealservidor,otropaqueteesparaquelaletraviajedenuevodelservidoralclienteyseescribaenlapantalladelclienteyotropaqueteesparaqueelclientelemandoelmensajealservidordequeelpaquetehallegadocorrectamente. RealmentecuandolaletrasedevuelvedelservidoralclientetambinsemandaunACK(sealdeokey,todohaidobien).TCPtienequeirconfirmandoquelospaqueteslleganbienparaqueenelcasocontrariosepuedanreenviar.

    ?Yporqueenlacontraseasoloseintercambiandospaquetes?

    >Aqulaletradelacontraseanosedevuelveparaquenosehagaecoenelclienteynoaparezcaescrita.Ascuandosevaescribiendolacontraseaenlapantallanoaparecenada.

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema516/36

  • Puertos. Comandonetstat

    >Veamoslodesdeotropuntodevista.Siemprequeaccedemosaunordenadormediantetelnet,ftp,http,etc.quieredecirqueeneseordenadorhayunoscuantosservidoresejecutndoseodichodeotromodo,hayunoscuantosserviciosescuchando,esperandoaquellegueunapeticindeuncliente.Uncomandoparaverestosserviciosesnetstat.

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema517/36

  • Vamosahacerunseguimientoalservidordetelnet.Cuandonoestactivadolasalidadetelnetes:

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema518/36

  • Sitenemosactivadoelservidordetelnetveremosquelasalidadenetstates:

    Dondeapareceenlaprimeracolumnaeltipodeprotocolo,enlasegundacolumnaserviciosabiertosconsucorrespondientenmerodepuerto,enlaterceracolumnaladireccindelordenadorconelcualseestconectadoyenlaterceracolumnaelestadodelaconexin.EnestecasotodoslosservidoresquefuncionansobreTCPestnenestadodeescucha.Cuandoelservidornotieneningunaconexinestablecidaaparecencomodireccinlocalyremota0.0.0.0.Ademsenladireccinlocalapareceel

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema519/36

  • puertoporelcualescuchaundeterminadoservicio. Esinteresanteverlaprimeralneadelasdoscapturasvieneaserlamismacondiferentespresentaciones.

    ?Queesunpuerto?

    >Tcnicamente,enlosprotocolosTCPyUDPusadosenredesdeordenadores,unpuertoesunnmeroespecialpresenteenlacabeceradeunpaquetededatos.Lospuertossonusadostpicamenteparaemparejar losdatosconunprocesoparticularejecutandoseenunordenador. Esdecir, cadaprogramaservidorseidentificaporunnmero.

    ?Cual?

    >Unabuenaanalogaparacomprenderloqueesunpuertoeslasiguiente:piensaenunadireccinIPcomounadireccindeuncomplejodebloques (portales)deviviendasyenelnmerodepuertocomoelnmerodeunbloqueoportalenparticular.Siunacarta(unpaquetededatos)esenviadaalcomplejodebloques(IP)sinunnmerodeportal entoncesnadiesabeparaquienes(paraqueservicioestdestinado).Conobjetodeasegurarsequelacartallegueasudestino,senecesitaincluirelnmerodeportal(nmerodeapartamento)juntoconladireccinparaasegurarsedequelaletrallegahastasudomiciliocorrecto.

    ?PorqueenlaslneasdondeelprotocoloesUDPnoaparecelacolumnadeEstadoconLISTENING?

    >PorqueUDPnoabreningncanaldecomunicacin.UDPenlugardehaceralgoparecidoaunallamadadetelfonocomohaceTCP,simplementemandaelequivalenteaunacartasincertificar.PorlotantoenUDPnotienesentidohablardeconexinestablecida.

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema520/36

  • Veamosconnetstatqueocurrecuandolaconexindetelnetsehaestablecido:

    Enestecasoenlalneaochosevequehayunaconexinestablecidayenlaprimeralneasevequeelservidordetelnetestesperandoamsconexiones.

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema521/36

  • ?QuepuertoestasociadoalprogramaRealVNC?

    > El 5900 TCP. Los servidores de pginas web tienen asociado el puerto 80 TCP. Para msinformacinsobrenmerosdepuertosysucorrespondenciaconservicioslomejoresconsultarlawikipedia.Tenencuentaquehay65536puertos.

    Anpodemoshacerotroexperimento.Alintentarabrirunaconexintelnetsepuedeespecificarelpuertoconelcualnosqueremosconectar.Porejemplo,hacertelnet192.168.2.421sabiendoquenohayningnservidordetelnetenelpuerto21(21esunpuertodedicadoalprogramaftp).

    Comoseestintentandoestablecercontactoconunpuertoqueestcerrado,192.167.2.4respondeconlaseal[RST,ACK]queeselindicativodequeesepuertonoestdisponible.

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema522/36

  • Elcortafuegos

    Esunpeligrotenerpuertosabiertos(enrealidadserviciosabiertos)enunordenador.ElpasoprevioparaintentarentraraunordenadoresescanearloconherramientascomonmaporiginaradelmundoUnix/LinuxperoquetambintieneunaversinenWindows.Conestautilidadpodemoschequearqueordenadoresestnactivosdentrodeunaredyquepuertos/serviciostienenabiertos(enesteescenariohaytresordenadoresenlaredelqueescaneayotrosdos).

    ConlaopcinnmapsP192.168.2.120semandapingalosordenadoresysirespondensesuponenencendidos.EnestecasohaytresordenadoresactivosdeloscualesmuestralaMACdedosdeellos.

    ?LaMACdeltercerodondeest?

    >LaMACdelordenadorquefaltasecorrespondeconelqueseutilizapararealizarelescaneo.

    Mandarunpingparasabersiunordenadorestactivonoesfiable.Actualmentemuchosordenadoresnorespondenalosping.Peroconnmapsepuedenhacerescaneosmsdetallados:

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema523/36

  • nmapvvP0ST192.168.2.4 realizaunescaneoalordenador192.168.2.4.ConlaopcinP0semandarealizarelescaneoaunquenohallacontestacinalping.Nosedanmsdetallessobreelsignificado de las otras opciones porque hace falta conocer a fondo el protocolo TCP paracomprenderlas.Sevequeaparecenunoscuantospuertosabiertoscomoel23,135,139etc.

    Tambin,paraprepararunataqueaunordenadoresinteresantesabersusistemaoperativo,estosehacemediantenmap0192.168.2.4dondeapareceelsistemaoperativoqueestendichadireccin(Windows2000,SP0,SP1oSP2).

    Unapaginamuyinteresanteparacomprobarcomonosvendesdeinternetes http://www.grc.comdondehayunautilidad llamadasshields upqueescaneanuestroordenadorenbuscadepuertos

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema524/36

  • abiertos.

    Uncortafuegosesunprogramadiseadoparanopermitirningunaconexinquepreviamentenohallasidosolicitadadesdeelordenador.Dichodeotramanera,nopermitequeningnpaqueteentredesdefueradel mismosi no ha sidopreviamentepedido. Est diseado comoprimerabarreraparamantenerfueradelordenadoralosintrusos.

    ?Comolohacen?

    >LoscortafuegosmsbsicoscomoeldeWindowsloquehacenescerrarpuertos.Aunqueunservicioesteactivadoyseveaelmismoconnetstat,uncortafuegosnodejapasarningnpaqueteasociadoalpuertodedichoservicio.Losquenosontanbsicospermitenhacertodotipodecosascomodefinirlapolticadelcortafuegospordefecto,crearlistanegrasetc.

    Desde fuera, si se activa el cortafuegos y no se permite ninguna excepcin, en el ordenador192.168.2.4sepuedeverlosiguiente:

    ParaactivarelcortafuegosdewindowssimplementesesiguenlossiguientespasosenelcasodelFirewalldeMicrosoftWindowsXPconServicePack2. VamosarealizarlaaccindeabrirlospuertosparaRealVNC.Conotrosprogramaslaoperacinesequivalente,tanslocambiaelnmerodelospuertosysutipo(UDPoTCP).

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema525/36

  • Paraaccederalaconfiguracindel firewall hemosdeencaminarnosalPaneldeControl,seccinFirewalldeWindows(imposibleperderse).All,porsupuesto,hemosdecomprobarsiestActivado.Encasocontrario,elproblemadelospuertoshemosdeachacarloaotrascircunstancias.

    Unavezdentrodelaconfiguracindelfirewall,seleccionaremoslapestaaExcepciones.Tenemosdosmanerasdeabrirpuertos:lasencilla(recomendadaparacualquieraquenodeseecomplicarselavida)ylaavanzada,quenosvaapermitirtenerunmayorcontrolsobrenuestrotrfico.

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema526/36

  • Comenzandoporlamanerafcil,tenemosquepulsarelbotnAgregarprograma...Apareceremosenunmencomoelquetenemosaqualaderecha,enelquedeberemosbuscarelprogramaparaelquedeseamosabrirpuertosseleccionarlo.Sinoapareceenellistado,lobuscaremosconelbotnExaminar...Unavezseleccionado,unapulsacinde Aceptar nosdevolveralapantallaanterior,donde tendremosuna novedad: nuestro programa se habr incorporado al listado con su iconocaractersticoyunacasillamarcada

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema527/36

  • ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema528/36

  • ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema529/36

  • ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema530/36

  • Salimosdelcortafuegos(firewall)conunAceptaryyatendremosnuestroprogramalistopararecibirsolicitudesexternas,conel/lospuerto/sabiertos.

    Vamosconelmtodoavanzado,enelqueentrarnenaccinpuertosconcretos.Enelcasodelfirewall de Windows XPSP2 la cuestin se ha simplificadomucho, con lo que tampoconosromperemoslacabeza.

    Partiendo, comoen el caso anterior, de la pestaa Excepciones, pulsaremos el botn Agregarpuerto...Enelnuevomen,tendremosqueintroducirelnmerodelpuertoencuestin;seleccionarsutipo(TCPoUDP)ydarleunnombrealareglaquepodamosidentificardespus.Porejemplo,siestamosabriendoeltpicoTCP5900deRealVNC,podemosllamarla"TCP5900".UnapulsacindelbotnAceptar.ylareglaseaadirallistadoconunacasillamarcada

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema531/36

  • Sitenemosmspuertosqueabrir,repetiremoselprocesodesdeAgregarpuerto...Ahora,aunquetengamos activo el cortafuegos, ser posible entrar desdeunordenador exterior a nuestroservidordeVNCapesardequeotrosserviciosestninaccesibles.

    SinosinteresanopermitirlaentradaosalidadepaquetesICMP,porejemploparahacerquenuestroordenadornorespondaporejemploasolicitudesdeping,nosdirigiremosalapestaa Opcionesavanzadas donde,enelapartadodeICMP,pulsaremoselbotn Configuracin... Lametodologaaqueslamisma:marcandolascasillaspermitiremoslaentrada/salida.

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema532/36

  • Comosiempre,aceptandosaldremosdelosmensydelpropiofirewall,comenzandoasurtirefectolasreglascreadas.

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema533/36

  • Ejercicios

    Ejercicio5.1Variosordenadoresenunmismohub.Seabrensesionesdetelnetenunservidordetelnetysebuscanlascontraseasdelosdemsconwireshark.

    Ejercicio5.2AveriguaquesignificaRFCenelcontextodelprotocoloTCP/IP.LeelaRFC1180queesttraducidaalcastellanobajoelttuloUnTutorialdeTCP/IPRFC1180.

    Ejercicio5.3Prepararelordenadorparaqueslodeserviciodetelnetalexterior.

    Ejercicio5.4QuepuertosseutilizanparaelintercambiodeficherosentrelosordenadoresWindowsXP?

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema534/36

  • Comentariosejercicios

    Ejercicio5.1Elejerciciohayquerealizarloconlosordenadoresunidosmedianteunhub.

    Ejercicio5.2 Activarelserviciodetelnetydespusenelcortafuegosaadirelpuerto23comoexcepcin.Recordarqueelcortafuegossiempredebedeestaractivado.

    Ejercicio 5.3 Habilitar compartir carpetas y mirar con netstat los puertos abiertos. Despusdeshabilitarcompartir carpetasyvolvera mirarconnetstat lospuertosabiertos.Comparandosepuedendeducirlospuertoshabilitadosparacompartircarpetas.

    ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema535/36

  • ErandioXII/2007InstalacinyConfiguracinRedesInformticasBsico Tema536/36