KWALIFIKACJA INF2 - CZERWIEC 2017

PYTANIE NR 32.
Który program został zastosowany w systemie Linux do szybkiego skanowania sieci?
Ilustracja przedstawia wynik skanowania sieci za pomocą programu nmap w systemie Linux.
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
nmap to standardowe narzędzie w Linuksie do szybkiego skanowania sieci: wykrywania hostów oraz skanowania portów i usług. Pozostałe programy pełnią inne role: ttcp służy do testów wydajności transmisji, iptraf do monitorowania ruchu, a webmin to panel administracyjny WWW.

Pełne wyjaśnienie:

Pytanie dotyczy narzędzia używanego w systemie Linux do szybkiego skanowania sieci, czyli aktywnego sprawdzania, jakie hosty odpowiadają w danej podsieci oraz jakie porty/usługi są na nich dostępne. Takie działanie jest typowe przy inwentaryzacji, diagnozie problemów z dostępnością usług i wstępnym rekonesansie bezpieczeństwa.

Poprawną odpowiedzią jest nmap, ponieważ jest to wyspecjalizowany skaner sieci. Umożliwia m.in. wykrywanie aktywnych urządzeń (host discovery) oraz skanowanie portów (np. TCP/UDP), a także identyfikację usług działających na otwartych portach. Jest powszechnie używany zarówno przez administratorów, jak i w testach bezpieczeństwa.

Pozostałe odpowiedzi nie pasują do pojęcia "szybkiego skanowania sieci", bo opisują inne klasy narzędzi:

  • ttcp – narzędzie do testowania wydajności transmisji (przepustowości) pomiędzy dwoma hostami. Służy do pomiarów, a nie do odkrywania hostów i portów w sieci.
  • iptraf – program do monitorowania ruchu sieciowego i statystyk interfejsów. Pokazuje, co już "płynie" w sieci, ale nie wykonuje typowego skanowania portów/hostów.
  • webmin – webowy panel administracyjny do zarządzania usługami i konfiguracją systemu. To narzędzie do administracji, a nie do skanowania sieci w rozumieniu rozpoznania portów i hostów.

Wskazówka egzaminacyjna: gdy w pytaniu pojawiają się słowa "skanowanie sieci", "porty" lub "odkrywanie hostów", najczęściej chodzi o narzędzia klasy skanerów (jak nmap), a nie o monitoring (iptraf) czy panele administracyjne (webmin).

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Skanowanie sieci to aktywne sprawdzanie, jakie hosty odpowiadają w danej podsieci oraz jakie porty/usługi są na nich dostępne. W praktyce pomaga w inwentaryzacji urządzeń, diagnozie dostępności usług i wstępnym rozpoznaniu bezpieczeństwa.
nmap potrafi wykrywać aktywne hosty, skanować porty oraz identyfikować usługi działające na otwartych portach. Umożliwia też dobór technik skanowania i generowanie raportów, co jest użyteczne w administracji i audycie sieci.
iptraf służy głównie do monitorowania bieżącego ruchu sieciowego i statystyk interfejsów. Pokazuje pakiety i przepływy, które już występują, ale nie wykonuje typowego "odpytywania" hostów i portów w celu ich wykrycia, jak robi to skaner.
ttcp jest kojarzony z testami wydajności transmisji między dwoma hostami, czyli z pomiarem przepustowości/osiągów połączenia. Stosuje się go, gdy chcesz sprawdzić szybkość transferu lub porównać parametry sieci, a nie gdy szukasz otwartych portów.
Nie. webmin to panel administracyjny działający przez przeglądarkę, używany do zarządzania konfiguracją systemu i usług. Może pokazywać informacje o systemie, ale nie jest narzędziem do aktywnego skanowania hostów i portów w sieci.
Skaner portów wysyła zapytania do hostów i portów, aby sprawdzić, które są dostępne (aktywne rozpoznanie). Program do monitoringu analizuje ruch, który już przechodzi przez interfejs (pasywna obserwacja). W zadaniach egzaminacyjnych to kluczowe rozróżnienie.
Najczęściej: szybkie sprawdzenie, czy usługa działa na serwerze, weryfikacja reguł zapory po zmianach, inwentaryzacja urządzeń w podsieci oraz wstępna diagnostyka przy zgłoszeniach typu "nie działa dostęp z sieci".
Częsty błąd to mylenie kategorii narzędzi: monitoring (np. analiza ruchu) vs skanowanie (aktywne wykrywanie). Drugi błąd to wybór programu "administracyjnego" tylko dlatego, że kojarzy się z siecią. Warto kojarzyć funkcję, nie nazwę.
Skanowanie może generować obciążenie, alarmy bezpieczeństwa lub naruszać zasady organizacji, jeśli jest wykonywane bez zgody. W środowiskach produkcyjnych należy skanować ostrożnie, w oknie serwisowym i zgodnie z procedurami, aby nie zakłócić działania usług.
Ucz się zestawami: skanowanie (narzędzia rozpoznania), monitoring (analiza ruchu), konfiguracja (narzędzia administracyjne), testy wydajności. Dla każdego narzędzia zapamiętaj: do czego służy, jaki ma typowy wynik działania i w jakiej sytuacji się go używa.
info

To pytanie poprawnie rozwiązuje 62% zdających egzamin. średnie

W praktyce zawodowej kluczowe jest to, że nmap to standardowe narzędzie w Linuksie do szybkiego skanowania sieci: wykrywania hostów oraz skanowania portów i usług.

Źródła:

  • Nmap Reference Guide (opis funkcji skanowania i wykrywania hostów), https://nmap.org/book/man.html - dostęp 2026-03-02
  • Debian Wiki: Nmap (opis pakietu i przeznaczenia), https://wiki.debian.org/Nmap - dostęp 2026-03-02
  • Webmin Documentation (opis narzędzia jako panelu administracyjnego), https://webmin.com/docs/ - dostęp 2026-03-02

Materiały:

  • Dokumentacja narzędzia nmap (podstawowe opcje skanowania)
  • Strony podręcznika systemowego (man) dla typowych narzędzi sieciowych w Linuksie
  • Materiały kursowe z podstaw administracji sieciami TCP/IP w systemach Linux

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego