Rabu, 17 Oktober 2012

Pengertian dari: Sniffit ,tcpdump ,Nmap ,PacketBoy



Sniffit
Program sniffit dijalankan dengan userid root (atau program dapat di-setuid root sehingga dapat dijalankan oleh siapa saja) dan dapat menyadap data. Untuk contoh penggunaan sniffit, silahkan baca dokumentasi yang menyertainya. (Versi berikut dari buku ini akan menyediakan informasi tentang penggunaannya.)


tcpdump
Program tcpdump merupakan program gratis yang umum digunakan untuk menangkap paket di sistem UNIX. Implementasi untuk sistem Window juga tersedia dengan nama windump. Setelah ditangkap, data-data (paket) ini dapat diolah dengan program lainnya, seperti dengan menggunakan program tcpshow, tcptrace, dan sejenisnya.

Program tcpdump sangat powerful dan digunakan sebagai basis dari pembahasan di beberapa buku, seperti buku seri “TCP/IP Illustrated” dari
Richard Stevens [46] yang sangat terkenal atau buku “Network Intrusion
Detection” [31].
lengkap tentang paket-paket ini, silahkan baca buku “TCP/IP Illustrated” dari Richard Stevens atau buku “Network Intrusion Detection” (Stephen Northcutt & Judy Novak).

Selain sesi web, nampak juga sesi ping dimana ada paket “ICMP echo request” yang dibalas dengan paket “ICMP echo reply”. Ping ini juga dikirimkan dari IP 192.168.1.7 ke komputer dengan IP 192.168.1.1.



Nmap (Network Mapper) adalah sebuah aplikasi atau tool yang berfungsi untuk melakukan port scanning. Nmap dibuat oleh Gordon Lyon, atau lebih dikenal dengan nama Fyodor Vaskovich. Aplikasi ini digunakan untuk meng-audit jaringan yang ada. Dengan menggunakan tool ini, kita dapat melihat host yang aktif, port yang terbuka, Sistem Operasi yang digunakan, dan feature-feature scanning lainnya. Pada awalnya, Nmap hanya bisa berjalan di sistem operasi Linux, namun dalam perkembangannya sekarang ini, hampir semua sistem operasi bisa menjalankan Nmap.

Berdasarkan rilis yang dikeluarkan oleh nmap.org, penggunaan Nmap sesuai dengan apa yag kita butuhkan. Bila kita menggunakan Nmap untuk melihat port yang terbuka, maka perintahnya akan berbeda dengan perintah bila kita ingin menggunakan Nmap untuk melihat host yang aktif. Bentuk dasar dari perintah Nmap adalah :
"nmap <option> <target>"
Untuk optionnya, silakan gunakan perintah :
"nmap --help"
Dan beberapa perintah-perintah lain bisa digunakan, tergantung kondisi,
Jaringan nirkabel atau yang juga biasa disebut wireless network tidak sulit untuk di set up, dan yang pasti sangat nyaman, karena kita bisa berjalan jalan keliling rumah atau kantor memakai komputer portable (laptop) dengan tetap mengakses jaringan internet. Tapi.... karena wireless network memakai gelombang signal, maka dari itu akan lebih mudah untuk seseorang untuk nge-hack wireless network dibandingkan dengan koneksi network yang memakai media kabel.



PacketBoy adalah packet sniffer analyzer decoder paket mampu decoding banyak protokol LAN yang umum digunakan. Protokol yang dapat diterjemahkan termasuk TCP / IP, IPX (Novell NetWare), Appletalk, Banyan dan protokol DECNET suite. Menangkap beberapa dapat dimuat dan disimpan ke disk. Untuk membantu administrator keamanan sadar, PacketBoy menyediakan pemicu menangkap dikonfigurasi untuk secara otomatis memulai capture paket ketika aktivitas jaringan yang tidak biasa atau tidak diinginkan terjadi. Ini adalah tambahan yang ideal untuk stasiun manajemen berbasis desktop Anda, atau sebagai probe laptop berbasis jaringan portabel.

PACKETBOY MEMPERBOLEHKAN ANDA UNTUK:

     Menangkap dan menganalisis semua paket jaringan.
     Set pemicu menangkap disesuaikan.
     Gunakan filter packet capture disesuaikan.
     Memuat dan menyimpan jejak paket.
     Decode suite TCP / IP protokol termasuk protokol banyak aplikasi seperti NFS, X11, RPC, HTTP.
     Decode Novell NetWare (IPX) termasuk: NCP, SPX, SAP dan RIP.
     Decode keluarga Appletalk protokol termasuk: ATP, AEP, ZIP dan RTMP.


Tidak ada komentar:

Posting Komentar