Em um ambiente Linux, em condições ideais, um Técnico, como ...

Próximas questões
Com base no mesmo assunto
Q1968332 Sistemas Operacionais
Em um ambiente Linux, em condições ideais, um Técnico, como administrador, precisa utilizar um comando para capturar os pacotes (em tamanho full) da interface trt0s3 e utilizar um utilitário para visualizar, de uma maneira mais amigável, os pacotes capturados e salvos no arquivo trt_capture.pcap. O Técnico deve utilizar o comando:
Alternativas

Gabarito comentado

Confira o gabarito comentado por um dos nossos professores

A alternativa correta é a A - $ sudo tcpdump -s 65535 -i trt0s3 -w trt_capture.pcap.

Vamos entender por que essa é a alternativa correta e abordar o tema da questão de forma detalhada.

No contexto de administração de sistemas em ambientes Linux, um conhecimento fundamental é o uso de ferramentas para captura e análise de pacotes de dados que trafegam por interfaces de rede. Esse processo é crucial para o diagnóstico de problemas de rede, segurança e desempenho.

O comando tcpdump é uma ferramenta amplamente utilizada para capturar pacotes de rede. Ele permite a captura de pacotes em tempo real e a gravação dessas capturas em arquivos para análise posterior.

Vamos detalhar o comando correto:

$ sudo tcpdump -s 65535 -i trt0s3 -w trt_capture.pcap

Análise dos parâmetros:

  • sudo: Executa o comando com privilégios de superusuário, necessário para acessar a interface de rede.
  • tcpdump: É o utilitário de captura de pacotes.
  • -s 65535: Especifica o snaplen (tamanho máximo de captura). O valor 65535 captura o pacote completo.
  • -i trt0s3: Define a interface de rede a ser monitorada. No caso, "trt0s3".
  • -w trt_capture.pcap: Indica o arquivo onde os pacotes capturados serão salvos.

Agora, vamos abordar por que as outras alternativas estão incorretas:

Alternativa B: wireshark é uma ferramenta gráfica para análise de pacotes, não se usa diretamente na linha de comando dessa forma. O parâmetro -l 1024 não é aplicável ao wireshark dessa maneira.

Alternativa C: A opção --l (com dois hifens) não é válida para o tcpdump.

Alternativa D: O comando wshark não é reconhecido. Provavelmente houve uma tentativa de referir-se ao wireshark, mas está incorreto.

Alternativa E: Os parâmetros --s e --i não são válidos para tcpdump. Além disso, -f não é um parâmetro correto para especifcar arquivo de saída.

Entender esses comandos e seus parâmetros é essencial para atuar de maneira eficiente na administração de sistemas Linux. Garantir que você saiba utilizar ferramentas como tcpdump e wireshark ajudará significativamente nas tarefas de monitoramento e solução de problemas em redes.

Clique para visualizar este gabarito

Visualize o gabarito desta questão clicando no botão abaixo

Comentários

Veja os comentários dos nossos alunos

Em um ambiente Linux, em condições ideais, um Técnico, como administrador, precisa utilizar um comando para capturar os pacotes [sudo tcpdump] (em tamanho full [-s 65535]) da interface trt0s3 [-i trt0s3] e utilizar um utilitário para visualizar, de uma maneira mais amigável, os pacotes capturados e salvos no arquivo trt_capture.pcap [-w trt_capture.pcap]. O Técnico deve utilizar o comando:

sudo tcpdump -s 65535 -i trt0s3 -w trt_capture.pcap

Essa tem que ser no uni duni têr

Como que eu vou saber dessa merd@ véi

Clique para visualizar este comentário

Visualize os comentários desta questão clicando no botão abaixo