Pular para o conteúdo principal

Questão de Sistemas Operacionais — Comandos — FCC 2022

Sistemas OperacionaisComandos
Código
fc066275
Banca
FCC
Órgão
TRT - 23ª REGIÃO (MT)
Ano
2022
Cargo
Técnico Judiciário - Área Apoio - Tecnologia da Informação
Em um ambiente Linux, em condições ideais, um Técnico, como administrador, precisa utilizar um comando para capturar os pacotes (em tamanho full) da interface trt0s3 e utilizar um utilitário para visualizar, de uma maneira mais amigável, os pacotes capturados e salvos no arquivo trt_capture.pcap. O Técnico deve utilizar o comando:
  1. A$ sudo tcpdump -s 65535 -i trt0s3 -w trt_capture.pcap
  2. B$ sudo wireshark -l 1024 -i trt0s3 -f trt_capture.pcap
  3. C$ sudo tcpdump --l 4096 --i trt0s3 --w trt_capture.pcap
  4. D$ sudo wshark -s 65535 -i trt0s3 -w trt_capture.pcap
  5. E$ sudo tcpdump --s 4096 --i trt0s3 --f trt_capture.pcap
Revelar gabarito e comentário

GabaritoA — $ sudo tcpdump -s 65535 -i trt0s3 -w trt_capture.pcap

Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.

Comandos Linux para captura de pacotes com tcpdump

Gabarito: letra A. O comando correto é sudo tcpdump -s 65535 -i trt0s3 -w trt_capture.pcap, que captura pacotes completos (tamanho full) na interface trt0s3 e salva no arquivo no formato pcap. As demais alternativas utilizam sintaxe incorreta ou ferramentas inadequadas.

A questão testa o conhecimento do utilitário tcpdump e seus parâmetros principais:

  • -s 65535: define o snapshot length como 65535 bytes, capturando pacotes completos (full capture).

  • -i trt0s3: especifica a interface de rede.

  • -w trt_capture.pcap: escreve a saída em um arquivo no formato pcap.

Alternativa A — ✅ Correta ⟵ GABARITO

A opção utiliza corretamente as opções -s 65535 (full packet), -i para interface e -w para salvar em arquivo. A sintaxe está de acordo com o comando tcpdump.

Alternativa B — ❌ Incorreta

O comando wireshark não é uma ferramenta de linha de comando para captura de pacotes; é uma interface gráfica. Além disso, a opção -l 1024 não é aplicável para esse fim. O correto seria usar tcpdump ou tshark.

Alternativa C — ❌ Incorreta

A sintaxe com --l, --i, --w é inválida. O tcpdump usa opções com um único traço (-l, -i, -w). Além disso, o valor 4096 é insuficiente para capturar pacotes completos (deveria ser 65535).

Alternativa D — ❌ Incorreta

wshark não é um comando padrão do Linux. A ferramenta correta para linha de comando é tshark ou tcpdump. A opção -s 65535 está correta, mas o nome do comando está errado.

Alternativa E — ❌ Incorreta

Novamente, uso de --s, --i, --f (sintaxe inválida) e valor 4096 (deveria ser 65535). A opção --f não é reconhecida; para salvar em arquivo usa-se -w.

NÃO CAIA NESSA!

A banca troca a sintaxe correta (um traço) por dois traços (--), que é usada por outros comandos (ex: tar --help), mas não pelo tcpdump. Além disso, o snapshot length deve ser 65535 para pacotes completos; valores menores como 1024 ou 4096 capturam apenas parte do pacote. Fique atento aos sinais e ao valor de -s. 💪

Gabarito: letra A.

Link permanente: /questoes/fc066275