|
Mavzu: linux operatsion tizimida lokal tarmoq kompyuterlarini boshqarish
|
bet | 16/18 | Sana | 21.05.2024 | Hajmi | 0,83 Mb. | | #248567 |
Bog'liq AMRULLOYEV FIRDAVS KURS ISHICHMOD-faylga murojaat xuquqlarini o'zgartiradi. Bular o'qish, yozish va bajarilish. Har bir foydalanuvchi o'z fayllari huquqlarini o'zgartirishi mumkin.
CHOWN-fayl egasini o'zgartiradi. Faqat superuser fayl egalarini o'zgartirishi mumkin. Rekursiv o'zgartirish uchun -r opsiyasidan foydalaniladi.
FIND-fayl tizimida, fayl va papkalarda qidirish. Bu juda moslashuvchan va qudratli Linux buyrug'i, faqat uning qidirish qobiliyati tufayli emas, balki topilgan fayllarga ixtiyoriy buyruqlarni bajarish qobiliyati tufayli ham.
1. ifconfig buyrug'i :
Ifconfig Linuxda tarmoq interfeysi konfiguratsiyasi uchun tizim boshqaruvi yordam dasturi bo'lib, tizim yuklash vaqtida interfeyslarni ishga tushirish uchun ishlatiladi. TCP/IP tarmoq interfeysi parametrlarini sozlash, nazorat qilish va so'rash kabi xususiyatlar ifconfig da mavjud. Har qanday tarmoq interfeysining IP manzili va tarmoq niqobini o'rnatish va har qanday interfeysni o'chirish yoki yoqish ifconfig ning ba'zi qo'llanilishidir.
2. Ethtool buyrug'i :
Ethtool - bu tarmoq interfeysi kontrollerlari (NIC) parametrlari va qurilma drayverlari dasturlarini ko'rsatish va o'zgartirish uchun boshqa buyruq qatori yordam dasturi. Ushbu vosita Ethernet qurilmalarini aniqlash va diagnostika qilish, flesh-xotirada proshivkani yangilash va hokazolar uchun ham foydalidir.
3. IP buyrug'i:
IP buyrug'i ifconfig buyrug'ini almashtirish turidir . Ushbu buyruq turli xil tarmoq boshqaruv vazifalarini bajarish uchun ishlatiladi. Ushbu buyruq marshrutni, qurilmalarni, tarmoq qurilmalarini va tunnellarni ko'rsatish yoki manipulyatsiya qilish uchun ishlatiladi. Bu ifconfig buyrug'iga o'xshash bo'lsa-da, lekin undagi ko'proq funktsiyalar va imkoniyatlarni o'z ichiga olgan holda juda kuchli.
. ifup , ifdown va ifquery buyruqlari:
Ifup buyrug'i, umuman olganda, foydalanuvchiga quyidagi buyruq yordamida ma'lumotlarni uzatish va qabul qilish imkonini beruvchi tarmoq interfeysini ko'taradi:
$ sudo ifup
ethoIfup buyrug'i, umuman olganda, tarmoq interfeysini pasaytiradi, bu foydalanuvchiga quyidagi buyruq yordamida ma'lumotlarni uzatish va qabul qilish imkonini bermaydi
5. Ping buyrug'i :
Ping (Packet INternet Groper) buyrug'i - bu mahalliy tarmoq (LAN) yoki keng tarmoq (WAN)dagi ikkita tizim o'rtasida ulanish imkoniyatini tekshirish uchun kompyuter tarmog'ini boshqarish dasturi.
Tarmoqdagi tugunlar bilan bog'lanish uchun ping Internetni boshqarish xabari protokoli (ICMP) echo so'rov paketlarini maqsadli xostga yuboradi va ping muvaffaqiyatli ekanligini ko'rsatadigan ICMP echo javobini kutadi.
Boshqa tugunga ulanishni sinab ko'rish uchun biz IP-manzil/xost nomini taqdim etishimiz kerak, Sintaksis quyidagicha ko'rinadi:
IPv4: ping /
IPv6: ping6 /
7. NC buyrug'i :
NC (NetCat) bu ajoyib xavfsizlik vositasi yoki tarmoq monitoringi vositasi bo'lib, u ko'pincha tarmoq vositalarining Shveytsariya armiyasi pichog'i deb ataladi.
U TCP yoki UDP yordamida tarmoq ulanishlarini o'qish va yozish uchun ishlatiladi. U portni skanerlash, fayllarni uzatish va port tinglashni o'z ichiga olgan ajoyib xususiyatlarga ega va u xakerlar tomonidan orqa eshik sifatida ishlatilishi mumkin .
Nmap (Network Mapper) - Linux tizimi/tarmoq ma'murlari uchun kuchli bepul va ochiq manbali tarmoq skaneri. Kompyuter tarmog'ida xostlar va xizmatlarni topish uchun Nmap paketlarni yuborish orqali ishlatiladi. Nmap xususiyatlariga portni skanerlash, MAC manzillarini aniqlash, versiyani aniqlash, OTni aniqlash, tarmoq inventarizatsiyasi, tarmoqni xaritalash va boshqalar kiradi.
Biz xostni host nomi yoki IP manzilidan foydalanib, quyidagi buyruq yordamida skanerlashimiz mumkin: -
nmap google.com
nmap
9. NSLookup buyrug'i :
Nslookup ("Ism serverini qidirish") - bu tarmoq boshqaruvi buyruq qatori vositasi bo'lib, domen nomi yoki IP-manzil xaritasini va DNS resurs yozuvlarini (RR) olish uchun DNS-serverlarni interaktiv va interaktiv bo'lmagan holda so'rash uchun mo'ljallangan.
Domenning IP manzili quyidagi buyruqni yozgandan so'ng ko'rsatiladi: -
$ nslookup [domen nomi]
10. Tcpdump buyrug'i
Tcpdump kuchli ma'lumotlar tarmog'i paket analizatoridir, u uzatiladigan yoki qabul qilinadigan paketlardagi tarmoq trafigini olish uchun ishlatiladi. Tizim ma'murlari ushbu buyruqni Linuxda ulanish muammolarini bartaraf etish uchun ishlatadilar.
11. Wireshark yordam dasturi :
Wireshark real vaqtda GUI rejimida paketlarni olish va tahlil qilish uchun ajoyib yordamchi dasturdir. Wireshark tarmoq bilan bog'liq professional sifatida juda muhim hisoblanadi. Olingan ma'lumotlar keyinchalik tekshirish uchun saqlanishi mumkin.
12. Iptables xavfsizlik devori :
iptables - tizim administratori tomonidan Linux yadrosi xavfsizlik devorining IP paket filtri qoidalarini sozlash, saqlash va tekshirish uchun ishlatiladigan xavfsizlik devoriga o'xshash paketlarni filtrlash yordam dasturi. Linux xavfsizlik devori (Netfilter) iptables tomonidan o'rnatiladi va boshqariladi. Iptables mavjud paketlarni filtrlash qoidalariga paket filtri qoidalarini qo'shish yoki o'chirish yoki o'zgartirish imkonini beradi.
Sintaksis:
iptables -L (barcha mavjud iptables qoidalari ro'yxati.)
13. UFW (Murakkab bo'lmagan xavfsizlik devori) :
Murakkab bo'lmagan xavfsizlik devori (UFW) Netfilter xavfsizlik devorini boshqaradi va Debian va Ubuntu Linux tarqatishlarida taniqli dastur va standart xavfsizlik devori konfiguratsiya vositasidir. Konfiguratsiya uchun iptables-dan foydalanadi.
UFW xavfsizlik devori holatini tekshiring, quyidagi buyruqni kiriting:
$ sudo ufw holati.
|
| |