» continua
» continua
» continua
Come posso sapere quali programmi sono in funzione su un altro computer all'interno della stessa rete? Esistono dei software per monitorare le altre macchine della rete? Ethereal è in grado di farlo?
In realtà, esistono diversi tool che permettono di vedere da remoto quali processi sono in funzione su altri computer. Tutti questi tool richiedono di avere privilegi d'amministratore per l'accesso. Molte aziende li utilizzano per amministrare i server e aiutare a risolvere da remoto gli errori sui desktop.
Esistono diversi tool che permettono di eseguire report dei processi in corso su una macchina se, a questa, avete un accesso SNMP. Fate una breve ricerca su Google per quanto riguarda il server management SNMP per trovare una lista dei prodotti disponibili.
A seconda del sistema operativo e della piattaforma, esistono numerosi tool di gestione remota che vi permetteranno d'identificare quali processi siano in funzione su una determinata workstation.
I tool d'amministrazione(come Pstools) per il sistema operativo Windows vi daranno, attraverso l'interfaccia di Windows Management, la possibilità di connettervi via RPC alla workstation del client su cui avete diritti di amministrazione.
Esistono funzioni simili anche per piattaforme Unix e Linux. Elencheranno i processi in atto, la CPU, la memoria e altre informazioni diagnostiche per il dispositivo selezionato.
Ethereal non è in grado di fornirvi le stesse informazioni; può certamente permettervi di vedere il traffico che passa attraverso un dispositivo da una macchina all'altra di un port mirror o di un capture su un host. Non vi dirà, però, quali sono i processi veramente in funzione. Per richieste HTTP, DNS, DHCP, Ethereal va benissimo per dirvi quali sono le transazioni a livello di pacchetto per questi vari servizi di rete. Il comando netstat rivelerà anche informazioni sui processi che hanno connessioni ad altri host sulla rete.
Ci sono anche diversi tool freeware per la risoluzione d'errori su un host all'interno della rete come qCheck e TCPView.
