新聞中心
Cheops提供許多好用的圖形化用戶界面網(wǎng)絡(luò)工具。它含有主機/網(wǎng)絡(luò)發(fā)現(xiàn)功能,也就是主機操作系統(tǒng)檢測。Cheops-ng用來探查主機上運行的服務(wù)。針對某些服務(wù),cheops-ng可以探查到運行服務(wù)的應(yīng)用程序是什么,以及程序的版本號。Cheops已經(jīng)停止開發(fā)和維護,所以請最好使用cheops-ng。

下載鏈接:http://down./data/157478
>>去網(wǎng)絡(luò)安全工具百寶箱看看其它安全工具
一、cheops-ng工作原理
cheops-ng 從本質(zhì)來講是一種嗅探器,實際應(yīng)用中的嗅探器分軟、硬兩種。軟件嗅探器便宜易于使用,缺點是往往無法抓取網(wǎng)絡(luò)上所有的傳輸數(shù)據(jù)(比如碎片);硬件嗅探器的通常稱為協(xié)議分析儀,它的優(yōu)點恰恰是軟件嗅探器所欠缺的,但是價格昂貴。目前主要使用的嗅探器是軟件的。cheops-ng就是一個軟件嗅探器。
在基于TCP/IP協(xié)議的局域網(wǎng)中,當數(shù)據(jù)由應(yīng)用層自上而下傳遞時,首先在網(wǎng)絡(luò)層形成IP數(shù)據(jù)包,然后再向下到達數(shù)據(jù)鏈路層,由數(shù)據(jù)鏈路層將IP數(shù)據(jù)包分割為數(shù)據(jù)幀,加上以太網(wǎng)包頭后向下發(fā)送到物理媒體上。以太網(wǎng)包頭中包含著本地主機和目標主機的MAC地址,位于鏈路層的數(shù)據(jù)幀是依靠48位的MAC地址而非IP地址來尋址的,網(wǎng)絡(luò)接口卡的驅(qū)動程序不會關(guān)心IP數(shù)據(jù)包的目的IP地址。它所需要的僅僅是數(shù)據(jù)包中的MAC地址。當局域網(wǎng)內(nèi)的主機都通過集線器(HUB)等方式連接時,一般采用的是共享式的連接。這種共享式的連接有一個很明顯的特點:發(fā)送數(shù)據(jù)時物理上采用的是廣播方式。當一臺主機向另一臺主機發(fā)送數(shù)據(jù)時,共享式的HUB會將接收到的所有數(shù)據(jù)向HUB上的每個端口轉(zhuǎn)發(fā)。也就是說,當主機根據(jù)MAC地址發(fā)送數(shù)據(jù)包時,盡管發(fā)送端主機告知目標主機的地址,但并不意味著一個網(wǎng)絡(luò)內(nèi)的其它主機不能監(jiān)聽到發(fā)送端和接收端之間傳遞的數(shù)據(jù)。因此從理論上說,當采用共享式連接時,位于同一網(wǎng)段的每臺主機都可以截獲在網(wǎng)絡(luò)中傳輸?shù)乃袛?shù)據(jù)。
二、 軟件下載軟件和安裝
cheops-ng的主頁: http://cheops-ng.sourceforge.net/ 最新版本為0.2.3。安裝cheops-ng前先使用命令“rpm -qa|grep namp”檢查是否安裝了nmap軟件,它是一個端口掃描工具。 端口掃描器是幫助了解系統(tǒng)的絕佳助手。nmap設(shè)計的初衷是系統(tǒng)管理員可以方便地了解網(wǎng)絡(luò)運行情況,例如有多少臺主機在運行、分別提供什么樣的服務(wù),因此,它掃描的速度非???。在對系統(tǒng)進行掃描時,nmap主要利用ICMP echo探測主機是否開啟。nmap是在GPL下發(fā)布的,可從http://www.insecure.org/nmap免費下載。
目前較穩(wěn)定的版本是3.0,帶有圖形終端。nmap支持種類繁多的掃描技術(shù),例如:UDP掃描、TCP連接掃描、TCP SYN掃描(半開掃描)、FTP反彈攻擊、反向識別、ICMP掃描、FIN掃描、ACK掃描、圣誕樹掃描、null掃描等。從掃描技術(shù)看,nmap是眾多端口掃描器中的極品。此外,它還提供了一些高級的特征,例如:系統(tǒng)指紋特征識別、誘餌掃描、碎片掃描等。cheops-ng之所以能夠識別不同節(jié)點計算機的操作系統(tǒng)類型就是依靠nmap的功能。
三、配置軟件
cheops-ng采用客戶機/服務(wù)器的工作機制,打開cheops-ng的目錄你會發(fā)現(xiàn)兩個可執(zhí)行文件:cheops-agent和cheops-ng 。cheops-agent執(zhí)行掃描網(wǎng)絡(luò)的任務(wù),cheops-ng是圖形控制前端。首先以超級用戶的身份打開X—Window的一個終端運行cheops-agent,然后在另一個終端下運行cheops-ng。
說明:命令符號&表示將cheops-agent進程在后臺執(zhí)行,因為Linux作為一個多任務(wù)環(huán)境,用戶會同時執(zhí)行多項任務(wù),例如查看系統(tǒng)情況、備份資料、編輯文件和打印文件等。進程是Linux系統(tǒng)中一個重要的概念,Linux系統(tǒng)中一個重要特點就是可以同時啟動多個進程。耗時長的任務(wù)(cheops-agent通常在Linux服務(wù)器啟動是開始運行)不應(yīng)該讓它在前臺任務(wù)中執(zhí)行,而應(yīng)該交給后臺任務(wù)去執(zhí)行。這樣前臺任務(wù)可繼續(xù)正常運作其它的操作,不用等待。
1、 首次運行cheops-ng要進行配置:添加主機的網(wǎng)卡的回路地址(127.0.0.1),見圖1.
圖1 添加主機的回路地址
說明:使用TCP/IP協(xié)議的網(wǎng)絡(luò)設(shè)備都會擁有一個IP地址,彼此間相互以IP地址確認對方,傳遞信息與數(shù)據(jù)。在有些情況下,我們?yōu)榱诉M行某項測試(比如網(wǎng)卡是否正確安裝),或者是沒有另外一臺電腦作為接收端。這時,我們可利用本機扮演信息的發(fā)送端和接收端,這就是所謂的封閉回路。這里封閉回路的IP地址設(shè)定為127.0.0.1。
2、 配置選項:進入選單后點擊“Edit”項的setting一欄,其中包括四個主要選項?!癋eatrues”、“Services”、“OS Pixmaps”、“agent”,這里我們分別介紹一下。#p#
圖2 cheops-ng設(shè)置選項
(1)“Featrues”選項包括兩大部分:“Tool Opition”、“Look And Feel”。
在Tool Opition 中“Detenmine the operating system of new hosts”表示自動識別新主機的操作系統(tǒng)。建議選擇。“Look up hosts I add with reverse DNS”表示搜索主機利用反向查詢DNS。建議選擇?!癆utomaticrally map the network”表示自動生成網(wǎng)絡(luò)拓撲圖。建議選擇。“Detenmine the version of serverces running on hosts”表示自動識別主機的提供的服務(wù)類型。建議選擇?!癓ook and Feel”中 “Confirm Deleting of hosts”表示可以刪除主機。建議選擇?!癠se the IP address for the label”表示使用IP地址的標識。建議選擇?!癝ave Changes on exit”表示退出cheops-ng時自動保存配置。建議選擇。“Update the viewspace while moving stuff(turn off for slow puters)”表示更新 Viewspace 視圖。建議選擇。
(2)Services 主要包括主機中提供的服務(wù)名稱、對應(yīng)的端口號、使用的協(xié)議、以及命令格式。常用的服務(wù)有“Java VNC”、“VNC”、“http”、“telnet”、“ssh”、“ftp”,當然你你可以通過下面的“添加”、“刪除”、“編輯”、按鈕從新配置。
(3)“OS Pixmap”是一個設(shè)備管理窗口。這里我們可以看到cheops-ng能夠管理幾乎所有的網(wǎng)絡(luò)設(shè)備和操作系統(tǒng)。它包括普通集線器、SUN Solaris 服務(wù)器、SCO UnixWare服務(wù)器、安裝BSD系統(tǒng)的主機、Linux服務(wù)器、VMS、QNX、Mac(蘋果機)、IBM AIX服務(wù)器、打印機、惠普的Unix服務(wù)器、Novell 服務(wù)器、Cisco網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)打印機、Windows 主機等,當然你可以通過下面的“添加”、“刪除”、“編輯”、重新配置。見圖3。
圖3 配置cheops-ng 的硬件管理選單
(4)“agent”是指系統(tǒng)最多啟動幾個監(jiān)視窗口,一般不超過3個,啟動過多的窗口會消耗大量的系統(tǒng)資源。
文章題目:cheops/cheops-ng:提供許多簡單的網(wǎng)絡(luò)工具
當前鏈接:http://fisionsoft.com.cn/article/ccodddg.html


咨詢
建站咨詢
