En liten nÀtverkslabb

icon: 📩 author: krm created: 2024-02-15 status: draft

Vi ska testa olika saker med ett nÀtverk. Gör de obligatortiska uppgifterna först och sedan sÄ mÄnga bonus uppgifter du kÀnner för. Antal bonus uppgifter kan öka om de efterfrÄgas fler.

Utförande

TÀnk pÄ att vilket kommando du ska anvÀnda kan variera och förslagen utgÄr frÄn de Raspberry Pi maskiner ni har, d.v.s. Linux eller likande system. Undrar du över nÄgot över de rekomenderade kommando sÄ lÀs deras hjÀlp sida("man page"). Det borde ocksÄ finnas gÄtt om dokumentation för hur du gör likande saker pÄ windows om du söker. Du kan gÀrna testa att göra uppgiften flera gÄnger pÄ olika system.

TÀnk ocksÄ pÄ att en del uppgifter sÄ mÄste du vara adminstratör för att utföra. PÄ ett UNIX system innebÀr det att du skriver sudo framför kommandot.

Redovisning

För varje uppguift du gör skapa en fil med namnet pÄ uppgiften och sedan gÀrna nÄgon meta information sÄ som datumet nÀr du gjorde den. I uppgiften skriver du sedan högs upp en kommentar om det behövs. Det kan vara om du hade nÄgra problem, du vill förtydliga ett svbar pÄ en frÄga. Skriv sedan pÄ en egen rad exakt vilket kommand du har anvÀnt, efter det sÄ pÄ en egen rad . Exempel pÄ en fil ping-2024-20-15.txt:

Fick byta nÀtverk till ett gÀst nÀtverk som inte blockerade ping.

ping -c 5 1.1.1.1
%%%
PING 1.1.1.1 (1.1.1.1) 56(84) bytes of data.
64 bytes from 1.1.1.1: icmp_seq=1 ttl=52 time=5.54 ms
64 bytes from 1.1.1.1: icmp_seq=2 ttl=52 time=9.03 ms
64 bytes from 1.1.1.1: icmp_seq=3 ttl=52 time=5.60 ms
64 bytes from 1.1.1.1: icmp_seq=4 ttl=52 time=5.54 ms
64 bytes from 1.1.1.1: icmp_seq=5 ttl=52 time=5.82 ms

--- 1.1.1.1 ping statistics ---
5 packets transmitted, 5 received, 0% packet loss, time 4005ms
rtt min/avg/max/mdev = 5.535/6.304/9.028/1.365 ms

InlÀmning

LÀgg alla filer i en mapp som har antinge ditt namn eller alias som namn. LÀmna sedan in pÄ ett USB innan deadline som medelas av lÀraren.

SĂ€kerhet

NÀr du gör labbarna nedan fundera pÄ att inte av misstag fÄ med
kÀnsliga uppgifter. Lokalt ip och mac adresser Àr inga problem, men om du kÀnner dig osÀker kan du Àndra sÄdant du inte vill lÀmna ifrÄn dig med ett X i loggarna. T.ex. skriva en ip adress sÄsom 51.15.243.155 som 51.XXX.XXX.155.

Uppgifterna du lÀmnar in kommer tas bort i slutet av terminen frÄn skolan system av integritetsskÀl.

Bedömning

Inget betyg kommer sÀtta pÄ labben, men den kommer vara ett del av underlaget vid betygsÀttning.

Obligatoriska uppgifter

Lokal ip adress

AnvÀnd en konfigurations kommando pÄ ditt system för att fÄ veta din lokal ip adress och mac adress. BÄda borde gÄ att finna i samma fil. Logg filen du skriver enlig ovan ska börja med "lokal-ip-adress". Förslag:

ip a

Gateway

AnvÀnd en konfigurations kommando pÄ ditt system för att fÄ veta din gateway, d.v.s. routen du anvÀnder för att ta dig frÄn ditt LAN till andra nÀtverk pÄ internet. Förslag:

ip r

Ping

Ta reda pÄ ping tiden till en server. Du kan antingen anvÀnda dig av en domÀn eller en IP-adress. Pinga minst 5 gÄnger.

ping -c 5 XXX.XXX.XXX.XXX

Tracepath

Ta reda pÄ vila routrar som packet anvÀnder för att ta sig till en server. Det kan vara blockerad elleer svÄrt att fÄ en bra utskrift för mÄnga nÀtverk eller servrar. Testa gÀrna lite olika, vÀlj det som Àr bÀst.

tracepath XXX.XXX.XXX.XXX

Bonus uppgifter

dig

Ta reda pÄ en ip adress för en domÀn.

dig dn.se

Enkel nmap

Skana en server efter öppna portar. Observera att du bör vara försikt och inte söka pÄ nÀtverk eller servrar dÀr du riskera bli blockerad.

nmap htsit.se

Scana ett nÀtverk

Detta söker pÄ ett nÀtverk efter datorer med öppna portar. XX Àr antalet bit:ar som inte behöver scanas av ip adressen totalt 32 bit:ar. T.ex sÄ innebÀr talet 24 att 8 bit:ar kommer scanas. Det vill sÀga frÄn 0 till 255 i sista positionen i en IPv4 adress.

nmap -sn XXX.XXX.XXX.XX/XX

FĂ„ veta allt om en serverdator

Detta kommer scana alla portar och gissa bÄde operativ system samt vad för program eller protokol som körs pÄ en port.

nmap -A XXX.XXX.XXX.XX

HTTP med pcap

Gör en kort infÄngande av all nÀtverkstrafik frÄn din dator. Passa pÄ att gÄ in pÄ en server som anvÀnder http. Du kan göra detta med Wireshark eller tcpdump. GÄ igenom packet du samlat in och se sÄ inget olÀmpligt kom med. Skriv logg pÄ samma sÀtt som ovan, men spara en pcap fil separat som har samma namn som logg filen förutom filÀndelsen.

tcpdump -s 0 -w http-med-pcap-2024-02-15.pcap