当控制台不可用时,如何识别eth0上的IP地址

我需要关于以下的帮助

我有一个非常老的Linux服务器与一个IP地址,不幸的是我不能访问Linux机器威盛控制台,我不记得IP地址所以我现在想办法,我可以validation这个IP地址我不知道不它的工作原理,但也许通过嗅探器,我可以检查服务器IP? 例如

  1. 在我的笔记本电脑上下载嗅探器
  2. 将笔记本电脑networking连接到Linux机器的VIA LAN交叉电缆
  3. 并尝试运行嗅探器以识别来自ETH0(Linux机器)的IP地址

    请咨询,如果这个选项可行?

或者,如果没有请咨询其他选项?

我也考虑到build立VB脚本的选项,从1.1.1.1扫描IP到255.255.255.255 – 但这个选项是非常困难的(我不知道是否有一个地方已经有这个工具?)

你没有提到你的笔记本电脑上的操作系统,所以我假设Windows。

你需要nmap的窗口: http : //nmap.org/book/inst-windows.html

然后运行以下命令:

nmap -sP 1.1.1.0/24 

假设你在一个/ 24networking上。

这将告诉你什么IP在1.1.1.0/24networking上是活动的。

关掉旧的服务器。

拿它的硬盘。

在另一台机器上连接它。

安装它。

转到/ mnt / etc / network / interfaces(或者在/ mnt之后的发行版的适当位置)并查找configuration。

将笔记本电脑和Linux服务器连接到一个隔离的交换机(或使用像您所build议的交叉电缆)。

运行wireshark或其他数据包捕获程序。

打开服务器。

如果服务器configuration了任何types的服务,当盒子出现时应该看到一些数据包被喷出。 您将能够从源头中看到IP。

写一个小的脚本/批处理所有的IP地址(假设10.10.10.0/24):

在Windows上:for / L%i IN(1,1,255)DO @(ping -n 1 10.10.10。%i | findstr Answer

在Linux上:for x in seq 1 254 ; 做平-c1 10.10.10。$ x | grep -i从; DONE

如果您不想扫描networking,并且目标机器正在与其他子网进行networking通信,则可以列出其网关上的所有ARP条目(如果您在网关上使用Linux,则为arp -a)。 这样,你应该得到所有MAC < – > IP地址列表,通过这个网关进行networking通信。 这是我最喜欢的,如果我有访问网关,如果它是可pipe理的 – 它的快速,甚至显示机器不反应平,不做任何交通/防火墙等..

如果有问题的盒子阻塞传入的未build立的icmp和tcp(即其防火墙),则可以将其插入方框#2,在方框#2上运行iptables,然后去吃午餐。 theres一个机会#1可能会尝试连接其预先configuration的vpn peer或东西….

编辑:或者如果你确定它在tcp / 22上运行sshd,那么做一个

对于{1..254}中的ip; 做nmap -p 22 1.1.1。$ ip; DONE