12.07.2015 Views

Manual de Asterisk y otras hierbas. - forja de RedIRIS

Manual de Asterisk y otras hierbas. - forja de RedIRIS

Manual de Asterisk y otras hierbas. - forja de RedIRIS

SHOW MORE
SHOW LESS

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

3.2 ngrep-Z quita privilegios (si es root) y cambia el id <strong>de</strong> usuario a usuario y el id <strong>de</strong> grupo algrupo primario <strong>de</strong> usuario. 5 .3.2. ngrep3.2.1. <strong>de</strong>scripciónngrep es un sniffer o analizador <strong>de</strong> red como tcpdump, igual que este último admitefiltros BPF y las expresiones que acepta siguen el formato <strong>de</strong>l anterior. La diferenciafundamental con respecto a tcpdump, es que ngrep permite añadir un nuevo cualificador,la concordancia con un patrón en el formato habitual <strong>de</strong> grep.En general el uso <strong>de</strong> ngrep es el siguiente:ngrep < -n num > < -d <strong>de</strong>v >< -A num > < -s snaplen > < -S limitlen > < -W normal|byline|single|none >< -c cols > < -P char > < -F archivo > < patron <strong>de</strong> busqueda >< filtro bpf >Don<strong>de</strong> filtro BPF son los mismos filtros expuestos para tcpdump en 3.1.2 en la página41, y el patrón <strong>de</strong> búsqueda es una expresión regular (Veasé [GNUb]), que se intentaráconcordar con los datos (no en las cabeceras) <strong>de</strong>l paquete. Esto nos permite afinarmucho más nuestra búsqueda <strong>de</strong> paquetes. En el caso <strong>de</strong> SIP po<strong>de</strong>mos quedarnos conlos paquetes que hayan pasado por el proxy proxy1.com basta filtrar por ′ proxy1.com ′ omejor por ′ Via: proxy1.com ′ y obtendremos los resultados esperados.parámetros <strong>de</strong> ngrep-h Muestra información <strong>de</strong> ayuda y uso.-N Muestra numero <strong>de</strong> sub-protocolo con un i<strong>de</strong>ntificador <strong>de</strong> un carácter.-X Trata el patrón <strong>de</strong> búsqueda como una ca<strong>de</strong>na hexa<strong>de</strong>cimal.-V Muestra la información <strong>de</strong> la versión.-i Ignora la capitalización <strong>de</strong> la expresión regular.-w Tratar el patrón <strong>de</strong> búsqueda como una palabra.-q Modo silencioso; sólo se imprimen las cabeceras <strong>de</strong> los paquetes y su carga (si esrelevante).-p No activar el modo promiscuo para la interfaz.-e Mostrar paquetes vacíos. Normalmente los paquetes vacíos son <strong>de</strong>scartados <strong>de</strong>bido aque no hay datos don<strong>de</strong> buscar. Si se especifica, los paquetes vacíos serán mostrado,sin tener en cuenta la expresión regular.5 En los sistemas Linux, sólo el usuario root tiene acceso a las tablas <strong>de</strong> ruteo <strong>de</strong>l kernel. Por lo tanto unusuario no root sólo podrá analizar ficheros capturados anteriormente y salvados, no datos nuevos.47

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!