Cheops: uma ótima ferramenta de rede
Cheops é um "canivete suíço" para redes. Pode ser a ferramenta mais certa para todas as suas necessidades. É uma combinação de variedades de ferramentas de rede para prover uma interface simples aos usuários e administradores de sistemas para gerenciamento e acesso da sua rede.
O que é o Cheops
Cheops (lê-se "quí-ops") é um "canivete suíço" para redes e pode ser usado para diversas necessidades. É uma combinação de variedades de ferramentas de rede para prover uma interface simples aos usuários e administradores de sistemas para um gerenciamento e acesso da sua rede.
Características:
De fato, Cheops foi categorizado como um sistema de gerenciamento de redes, na mesma categoria que alguns colocariam o HP Openview ou Scotty (também conhecido como Tkined; um ótimo e livre monitor de redes, mas já um pouco ultrapassado). Note que apesar deste programa não prover tantas funções quanto os programas citados, ele possui uma interface mais amigável e está ainda em desenvolvimento (portanto, melhores funções podem ser adicionadas posteriormente).
Cheops precisa ser executado como usuário root, pois como default não é instalado com setuid. Você até pode usar o setuid, mas haverá (muito provavelmente) bugs que poderão comprometer a segurança da sua rede. A execução como superusuário é necessária pois precisa de sockets "raw" para a coleta de identificadores (fingerprinting) com TCP/IP.
Porém ele não foi projetado para ser uma ferramenta de ataque, e você não deve usá-lo para explorar domínios que não tenha autorização de acesso. Saiba que o Cheops não é "invisível" e ao usá-lo em uma conexão remota, estará visível o que você está fazendo!
Características:
- descoberta de hosts;
- identificação dos Sistemas Operacionais das máquinas;
- uso de DNS e ICMP;
- monitoria de rede;
- interface com SNMP.
De fato, Cheops foi categorizado como um sistema de gerenciamento de redes, na mesma categoria que alguns colocariam o HP Openview ou Scotty (também conhecido como Tkined; um ótimo e livre monitor de redes, mas já um pouco ultrapassado). Note que apesar deste programa não prover tantas funções quanto os programas citados, ele possui uma interface mais amigável e está ainda em desenvolvimento (portanto, melhores funções podem ser adicionadas posteriormente).
Cheops precisa ser executado como usuário root, pois como default não é instalado com setuid. Você até pode usar o setuid, mas haverá (muito provavelmente) bugs que poderão comprometer a segurança da sua rede. A execução como superusuário é necessária pois precisa de sockets "raw" para a coleta de identificadores (fingerprinting) com TCP/IP.
Porém ele não foi projetado para ser uma ferramenta de ataque, e você não deve usá-lo para explorar domínios que não tenha autorização de acesso. Saiba que o Cheops não é "invisível" e ao usá-lo em uma conexão remota, estará visível o que você está fazendo!
Abraço