Questão de Sistemas Operacionais — Comandos — FCC 2022
Sistemas Operacionais›Comandos
Código
fc066275
Banca
FCC
Órgão
TRT - 23ª REGIÃO (MT)
Ano
2022
Cargo
Técnico Judiciário - Área Apoio - Tecnologia da Informação
Em um ambiente Linux, em condições ideais, um Técnico, como administrador, precisa utilizar um comando para capturar os pacotes (em tamanho full) da interface trt0s3 e utilizar um utilitário para visualizar, de uma maneira mais amigável, os pacotes capturados e salvos no arquivo trt_capture.pcap. O Técnico deve utilizar o comando:
Comentário gerado por IA. É um apoio ao estudo, ancorado em fontes, mas pode conter imprecisões — confira sempre na fonte oficial (lei, súmula, edital e gabarito da banca). Encontrou um erro? Use “Reportar”.
Comandos Linux para captura de pacotes com tcpdump
Gabarito: letra A. O comando correto é sudo tcpdump -s 65535 -i trt0s3 -w trt_capture.pcap, que captura pacotes completos (tamanho full) na interface trt0s3 e salva no arquivo no formato pcap. As demais alternativas utilizam sintaxe incorreta ou ferramentas inadequadas.
A questão testa o conhecimento do utilitário tcpdump e seus parâmetros principais:
-s 65535: define o snapshot length como 65535 bytes, capturando pacotes completos (full capture).
-i trt0s3: especifica a interface de rede.
-w trt_capture.pcap: escreve a saída em um arquivo no formato pcap.
Alternativa A — ✅ Correta ⟵ GABARITO
A opção utiliza corretamente as opções -s 65535 (full packet), -i para interface e -w para salvar em arquivo. A sintaxe está de acordo com o comando tcpdump.
Alternativa B — ❌ Incorreta
O comando wireshark não é uma ferramenta de linha de comando para captura de pacotes; é uma interface gráfica. Além disso, a opção -l 1024 não é aplicável para esse fim. O correto seria usar tcpdump ou tshark.
Alternativa C — ❌ Incorreta
A sintaxe com --l, --i, --w é inválida. O tcpdump usa opções com um único traço (-l, -i, -w). Além disso, o valor 4096 é insuficiente para capturar pacotes completos (deveria ser 65535).
Alternativa D — ❌ Incorreta
wshark não é um comando padrão do Linux. A ferramenta correta para linha de comando é tshark ou tcpdump. A opção -s 65535 está correta, mas o nome do comando está errado.
Alternativa E — ❌ Incorreta
Novamente, uso de --s, --i, --f (sintaxe inválida) e valor 4096 (deveria ser 65535). A opção --f não é reconhecida; para salvar em arquivo usa-se -w.
NÃO CAIA NESSA!
A banca troca a sintaxe correta (um traço) por dois traços (--), que é usada por outros comandos (ex: tar --help), mas não pelo tcpdump. Além disso, o snapshot length deve ser 65535 para pacotes completos; valores menores como 1024 ou 4096 capturam apenas parte do pacote. Fique atento aos sinais e ao valor de -s. 💪