Szukam programu do monitorowania ruchu sieciowego
Szukam programu do monitorowania ruchu sieciowego
Potrzebuje program który monitorował by ruch sieciowy tzn. robił logi połączeń wychodzących, połączeń przychodzących, ewentualne próby ataku i włamań. Ważne aby program zapisywał IP komputerów, a nawet samodzielnie ustalał źródło pochodzenia IP (z jakiego kraju, serwera etc.) w przypadku połączeń przychodzących. Wskazane takżę było by monitorowanie z jakimi zasobami na moim komputerze łączył się, próbował odczytać przychodzące IP. Czy taki kombajn istnieje?
-
- Sędziwy Jeż
- Posty: 41
- Rejestracja: 12 wrz 2009, 19:34
- Płeć: Mężczyzna
- Wersja Ubuntu: 9.04
- Środowisko graficzne: GNOME
- Architektura: x86
Odp: Szukam programu do monitorowania ruchu sieciowego
Może Kismet? - robi logi, monitoruje ruch w sieci, zebrane przez niego informacje mogą nam posłużyć do włamania się do sieci późniejszego. Program podaje adresy MAC komputerów i insze ciekawe informacje ale nie pokazuje kraju po IP.
Odp: Szukam programu do monitorowania ruchu sieciowego
jak to w ubuntu bywa sprawdził bym ten soft, aleBenefactor pisze:Może Kismet? - robi logi, monitoruje ruch w sieci, zebrane przez niego informacje mogą nam posłużyć do włamania się do sieci późniejszego. Program podaje adresy MAC komputerów i insze ciekawe informacje ale nie pokazuje kraju po IP.
czyli trzeba wpisać konfigurację w miejscu:Launching kismet_server: //usr/bin/kismet_server
Suid priv-dropping disabled. This may not be secure.
No specific sources given to be enabled, all will be enabled.
Non-RFMon VAPs will be destroyed on multi-vap interfaces (ie, madwifi-ng)
Enabling channel hopping.
Enabling channel splitting.
NOTICE: Disabling channel hopping, no enabled sources are able to change channel.
Source 0 (addme): Opening none source interface none...
FATAL: Please configure at least one packet source. Kismet will not function if no packet sources are defined in kismet.conf or on the command line. Please read the README for more information about configuring Kismet.
Kismet exiting.
Done.
sprawdziłem poleceniem "iwconfig" i wyszło# YOU MUST CHANGE THIS TO BE THE SOURCE YOU WANT TO USE
source=none,none,addme
czyli upraszczając sprawę nie wiem jak to skonfigurować aby działałolo no wireless extensions.
tun0 no wireless extensions.
ppp0 no wireless extensions.
Natomiast Wikipedia twierdzi że:
a więc jak ktoś wie jak to obejść to może zadziałaKismet działa z dowolnymi kartami WiFi obsługującymi tryb promiscuous.
-
- Sędziwy Jeż
- Posty: 41
- Rejestracja: 12 wrz 2009, 19:34
- Płeć: Mężczyzna
- Wersja Ubuntu: 9.04
- Środowisko graficzne: GNOME
- Architektura: x86
Odp: Szukam programu do monitorowania ruchu sieciowego
Najlepiej zainstaluj najnowszą wersję Kismeta(ze strony programu, bo w repo jest stara wersja).
Możesz też się pobawić Wiresharkiem
Co do instalacji Kismeta to:
1) strona domowa - http://www.kismetwireless.net/
2) jak skompilować i zainstalować ten cudaczny programik - viewtopic.php?t=53150
Możesz też się pobawić Wiresharkiem
Co do instalacji Kismeta to:
1) strona domowa - http://www.kismetwireless.net/
2) jak skompilować i zainstalować ten cudaczny programik - viewtopic.php?t=53150
Odp: Szukam programu do monitorowania ruchu sieciowego
z tym programem też problem z konfiguracjąBenefactor pisze: Możesz też się pobawić Wiresharkiem
http://wiki.wireshark.org/CaptureSetup/USB
Linux
To dump USB traffic on Linux, you need the usbmon module, which has existed since Linux 2.6.11. Information on that module is available in /usr/src/linux/Documentation/usb/usbmon.txt in the Linux source tree. Depending on the distribution you're using, and the version of that distribution, that module might be built into the kernel, or might be a loadable module; if it's a loadable module, depending on the distribution you're using, and the version of that distribtuion, it might or might not be loaded for you. If it's a loadable module, and not loaded, you will have to load it with the command
*
modprobe usbmon
which must be run as root.
libpcap releases prior to 1.0 do not include USB support, so you will need at least libpcap 1.0.0.
For versions of the kernel prior to 2.6.21, the only USB traffic capture mechanism available is a text-based mechanism that limits the total amount of data captured for each raw USB block to about 30 bytes. There is no way to change this without patching the kernel. If debugfs is not already mounted on /sys/kernel/debug, ensure that it is mounted there by issuing the following command as root:
*
mount -t debugfs / /sys/kernel/debug
For kernel version 2.6.21 and later, there is a binary protocol for tracing USB packets which doesn't have that size limitation. For that kernel version, you will need libpcap 1.1.0 or newer, because the libpcap 1.0.x USB support uses, but does not correctly handle, the memory-mapped mechanism for USB traffic, which libpcap will use if available - it cannot be made unavailable, so libpcap will always use it.
In libpcap 1.0.x, the devices for capturing on USB have the name usbn, where n is the number of the bus. In libpcap 1.1.0 and later, they have the name usbmonn.
You will also need a Wireshark 1.2.x or newer.
-
- Piegowaty Guziec
- Posty: 6
- Rejestracja: 09 sty 2011, 14:20
- Płeć: Mężczyzna
- Wersja Ubuntu: 10.04
- Środowisko graficzne: GNOME
- Architektura: x86
Odp: Szukam programu do monitorowania ruchu sieciowego
Nie wsztkie karty idą w tryb promiscuous. (zależy na jakim układzie są zbudowane)
Znaczy się tak:
Karta musi obsługiwać tryb "monitorowanie-nasłuch" i jej sterownik (pod linuxem lub windowsem) też musi właczyć ten tryb, bo inaczej to nie pójdze nasłuchać pakietów z radiówki.

Znaczy się tak:
Karta musi obsługiwać tryb "monitorowanie-nasłuch" i jej sterownik (pod linuxem lub windowsem) też musi właczyć ten tryb, bo inaczej to nie pójdze nasłuchać pakietów z radiówki.

Odp: Szukam programu do monitorowania ruchu sieciowego
nie posiadam radiówki, chodzi mi o neostradę na modemieSylslay pisze:Nie wsztkie karty idą w tryb promiscuous. (zależy na jakim układzie są zbudowane)
Znaczy się tak:
Karta musi obsługiwać tryb "monitor" i jej sterownik (pod linuxem lub windowsem) też musi właczyć ten tryb, bo inaczej to nie pójdze nasłuchać pakietów z radiówki.
-
- Sędziwy Jeż
- Posty: 41
- Rejestracja: 12 wrz 2009, 19:34
- Płeć: Mężczyzna
- Wersja Ubuntu: 9.04
- Środowisko graficzne: GNOME
- Architektura: x86
Odp: Szukam programu do monitorowania ruchu sieciowego
brakuje libnl2:Niemożliwe spełnienie zależności: libnl2
http://packages.ubuntu.com/search?keywo ... ection=all
Wybierz stosownie do posiadanej wersji.
Co do łamania zabezpieczeń WEP i inszych to polecam zbiór programów, który się nazywa Aircrack-ng.
-
- Sędziwy Jeż
- Posty: 61
- Rejestracja: 06 cze 2006, 13:59
- Płeć: Mężczyzna
- Wersja Ubuntu: 10.10
- Środowisko graficzne: GNOME
- Architektura: x86_64
Odp: Szukam programu do monitorowania ruchu sieciowego
Coś takiego można uzyskać, wstawiając w trybie bridge maszynę z pfSense i uruchomionym snortem oraz ntopem.
Ale przypuszczam, że nie chcesz dodatkowej maszyny. Snorta możesz zainstalować z repozytorium ubuntu, a jak jeszcze odpowiednio firewall skonfigurujesz, to uzyskasz efekty, o jakie ci chodzi.
Ale przypuszczam, że nie chcesz dodatkowej maszyny. Snorta możesz zainstalować z repozytorium ubuntu, a jak jeszcze odpowiednio firewall skonfigurujesz, to uzyskasz efekty, o jakie ci chodzi.
Odp: Szukam programu do monitorowania ruchu sieciowego
ja mam 10.04 lucid którego tam nie ma, przynajmniej nie widzę.Benefactor pisze:brakuje libnl2:
http://packages.ubuntu.com/search?keywo ... ection=all
Wybierz stosownie do posiadanej wersji.
to chyba tylko do wlan, wi-fi, nie znalazłem nic o modemach usbBenefactor pisze:Co do łamania zabezpieczeń WEP i inszych to polecam zbiór programów, który się nazywa Aircrack-ng.
EDIT:
nie wiem czy snort da się skonfigurować pod modem usbtex_ass pisze:Coś takiego można uzyskać, wstawiając w trybie bridge maszynę z pfSense i uruchomionym snortem oraz ntopem.
Ale przypuszczam, że nie chcesz dodatkowej maszyny. Snorta możesz zainstalować z repozytorium ubuntu, a jak jeszcze odpowiednio firewall skonfigurujesz, to uzyskasz efekty, o jakie ci chodzi.
http://www.snort.org/assets/158/Ubuntu- ... de2903.pdf
nie znalazłem nic o konfiguracji modemów usb
EDIT:
nic tu nie ma o konfiguracji usbBenefactor pisze: 2) jak skompilować i zainstalować ten cudaczny programik - viewtopic.php?t=53150
EDIT:
nie mam radiówki, chodzi mi o dostęp do sieci poprzez modem usbSylslay pisze:Nie wsztkie karty idą w tryb promiscuous. (zależy na jakim układzie są zbudowane)
Znaczy się tak:
Karta musi obsługiwać tryb "monitorowanie-nasłuch" i jej sterownik (pod linuxem lub windowsem) też musi właczyć ten tryb, bo inaczej to nie pójdze nasłuchać pakietów z radiówki.
-
- Piegowaty Guziec
- Posty: 15
- Rejestracja: 24 lip 2007, 18:13
- Płeć: Mężczyzna
- Wersja Ubuntu: 10.10
- Środowisko graficzne: GNOME
- Architektura: x86_64
Odp: Szukam programu do monitorowania ruchu sieciowego
Jeśli chcesz się pobawić to kup sobie Adapter bezprzewodowy USB 2.0 Wireless-G WG111, ktory da sie przestawić jako monitor.
Odp: Szukam programu do monitorowania ruchu sieciowego
nie chce monitorować czyjejś sieci, czy przydomowych radiówek, potrzebuje monitoring własnego łącza "ppp0"wraga pisze:Jeśli chcesz się pobawić to kup sobie Adapter bezprzewodowy USB 2.0 Wireless-G WG111, ktory da sie przestawić jako monitor.
Kto jest online
Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 7 gości