[11.04] airdump-ng nie chce poprawnie dzialac w trybie monitorowania

Instalacja i konfiguracja oprogramowania sieciowego.
Awatar użytkownika
bart3k_c
Sędziwy Jeż
Sędziwy Jeż
Posty: 31
Rejestracja: 30 kwie 2011, 18:30
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: Unity
Architektura: x86_64
Lokalizacja: PMI

[11.04] airdump-ng nie chce poprawnie dzialac w trybie monitorowania

Post autor: bart3k_c »

Witam mam problem z proba zlamania hasla WPA w mojej sieci lokalnej.. mianowicie po wpisaniu komendy

Kod: Zaznacz cały

sudo airodump-ng -c 1 mon0
W terminalu pojawia mi sie nastepujacy blad (patrz podreslone i pogrubione)
CH 1 ][ Elapsed: 2 mins ][ 2011-09-14 20:09 ][ fixed channel mon0: -1

BSSID PWR RXQ Beacons #Data, #/s CH MB ENC CIPHER AUTH E

x1:x1:x1:x1:x1:x1 -50 0 113 0 0 13 54 WPA2 TKIP PSK Z
x2:x2:x2:x2:x2:x2 -67 0 893 1009 0 1 54 WPA TKIP PSK Z

BSSID STATION PWR Rate Lost Packets Probes

x2:x2:x2:x2:x2:x2 x3:x3:x3:x3:x3:x3 0 36 -54 0 1142 AP_Point
Przez co (tak sadze) pozniej podczas wywolania polecenia aireplay-ng pojawia sie taki sam komunikat

Kod: Zaznacz cały

fixed channel mon0: -1
Nie wiem w czym tkwi problem i co robie zle moja karta wifi wyszukuje 2 sieci wlan mimo ze sa ustawione na innych kanalach a ja chce zeby ona monitorowala tylko kanal 1 a ona wyszukuje z kanalu 1 i 13 routery

Dodam ze moja karta WiFi pracuje na sterowniku RT73USB ktory niby jest kompatybilny z programem aircrack-ng

co chyba wynika z tego urywka z konsoli ze karta potrafi dzialac w trybie monitora na interfejsie mon0
sudo airmon-ng start wlan1


Found 4 processes that could cause trouble.
If airodump-ng, aireplay-ng or airtun-ng stops working after
a short period of time, you may want to kill (some of) them!

PID Name
814 NetworkManager
817 avahi-daemon
818 avahi-daemon
1028 wpa_supplicant



Interface Chipset Driver

wlan1 Ralink 2573 USB rt73usb - [phy0]
(monitor mode enabled on mon0)
jednak nie wiem dlaczego pojawia mi sie lista procesow w srodku kodu (pogrubione) rozumiem ze sa to mozliwe polaczenia ktore moze wykonac moja karta sieciowa i jednym z nich jest docelowy router?

Prosze mnie od razu nie zbesztac poniewaz jestem swiezy w tych sprawach a bardzo mnie interesuja tego typu rzecdzy tym bardziej ze linux ktorego zainstalowalem troche czasu temu mnie juz znudzil i chcialbym poznac nowe techniki wykorzystania go.. Prosze o odpowiedzi..

Pozdrawiam
THC jest dużo skuteczniejsze od aktualnie stosowanych chemioterapii.
Awatar użytkownika
mario_7
Administrator
Administrator
Posty: 8614
Rejestracja: 30 sie 2006, 13:11
Płeć: Mężczyzna
Wersja Ubuntu: 20.04
Środowisko graficzne: GNOME
Architektura: x86_64

Re: [11.04] airdump-ng nie chce poprawnie dzialac w trybie monitorowania

Post autor: mario_7 »

Powody mogą być dwa - albo nie masz odpowiednich sterowników (zazwyczaj niezbędna jest łatka, która umożliwia wykorzystanie karty działań związanych m.in. z aircrackiem), albo faktycznie masz uruchomione programy, które przeszkadzają - to ta lista, którą pogrubiłeś. Wyłącz te programy lub zakończ usługi i sprawdź, czy komunikat dalej się pojawia.
Awatar użytkownika
bart3k_c
Sędziwy Jeż
Sędziwy Jeż
Posty: 31
Rejestracja: 30 kwie 2011, 18:30
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: Unity
Architektura: x86_64
Lokalizacja: PMI

Re: [11.04] airdump-ng nie chce poprawnie dzialac w trybie monitorowania

Post autor: bart3k_c »

skoro 2 powody to i dwa pytania :P

1. czy opis instalacji sterownikow ze strony

http://ubuntuforums.org/showthread.php?t=502526

pomoze rowniez w wersji 11.04? czy ktos probowal tej metody z karta linksys gusb54gc?

2. Jak wylaczyc przeszkadzajace procesy? jaka komenda?
THC jest dużo skuteczniejsze od aktualnie stosowanych chemioterapii.
Awatar użytkownika
mario_7
Administrator
Administrator
Posty: 8614
Rejestracja: 30 sie 2006, 13:11
Płeć: Mężczyzna
Wersja Ubuntu: 20.04
Środowisko graficzne: GNOME
Architektura: x86_64

Re: [11.04] airdump-ng nie chce poprawnie dzialac w trybie monitorowania

Post autor: mario_7 »

Po pierwsze - odrobina samodzielności nie zaszkodzi. Podpowiem:

Kod: Zaznacz cały

sudo service nazwa_usługi stop
Po drugie - instrukcja, którą podlinkowałeś jest stara i nieaktualna - nie nadaje się.
Zaskoczę Cię, ale wszystko jest opisane na stronie domowej Aircracka: http://www.aircrack-ng.org/doku.php?id=patching
Awatar użytkownika
bart3k_c
Sędziwy Jeż
Sędziwy Jeż
Posty: 31
Rejestracja: 30 kwie 2011, 18:30
Płeć: Mężczyzna
Wersja Ubuntu: 11.04
Środowisko graficzne: Unity
Architektura: x86_64
Lokalizacja: PMI

Re: [11.04] airdump-ng nie chce poprawnie dzialac w trybie monitorowania

Post autor: bart3k_c »

szukałem na stronie aircracka tylko ze niestety moj angielski ocenil bym na poziomie podstawowym i ciezko mi sie nawiguje na stronach anglojezycznych..(korzystam z translatora ale nie jest on jak widac skluteczny w 100%) No i wlasnie na tej stronie znalazlem odnosnik na forum ktore podalem wyzej, i tak myslalem ze ta instalacja jest do starszych wersji ubuntu stad moje zapytanie..

Dzieki za odpowiedzi zaraz poprobuje cos z tego wymyslec..

-- 15 wrz 2011, o 13:50 --

a wiec tak na stronie aircrack-ng znalazlem dokladny tutorial do mojego modelu karty (bynajmniej tak mi sie wydaje) Bo ten co podal Mario_7 Dotyczy chyba ogolnego opisu patchowania kart. Tutorial poswiecony mojemu problemowi wydaje mi sie ze znajduje sie na stronie

http://www.aircrack-ng.org/doku.php?id=rt73

Jednak podczas proby instalacji sterownika wszystko idzie bezblednie do ostatniego kroku w pierwszym polu code na stronie aircrack czyli do wykonania polecenia make wyskakuje nastepujacy błąd

Kod: Zaznacz cały

make[1]: Wejście do katalogu `/usr/src/linux-headers-2.6.38-8-generic'
/bin/sh: cannot create /home/bart3k_/rt73-k2wrlz-3.0.3/Module/modules.order: Permission denied
make[2]: *** [/home/bart3k_/rt73-k2wrlz-3.0.3/Module/modules.order] Błąd 2
make[1]: *** [_module_/home/bart3k_/rt73-k2wrlz-3.0.3/Module] Błąd 2
make[1]: Opuszczenie katalogu `/usr/src/linux-headers-2.6.38-8-generic'
rt73.ko failed to build!
make: *** [module] Błąd 1
Na tej stronie rowniez znajduja sie taki wpis
Using legacy drivers (or ASPj mods) interface name is ra0 for PCI/PCMCIA and rausb0 for USB devices, if you have wlan0 and wmaster0 interfaces you are using new rt2x00-mac80211 driver (rt2x00 has various modules, for USB devices they are “rt2x00lib”, “rt2x00usb” and “rt73usb”, unload them and load “rt2570” or “rt73”).
Moja karta wifi wlasnie jest wykrywana jako wlan0 wiec musze zainstalowac sterowniki dla rt2x00?

Dodam jeszcze ze wylaczylem procesy jednak 2 nie idzie wylaczyc a sa to

Kod: Zaznacz cały

wpa_supplicant: unrecognized service
NetworkManager: unrecognized service
Prosze o pomoc :D
THC jest dużo skuteczniejsze od aktualnie stosowanych chemioterapii.
Benefactor
Sędziwy Jeż
Sędziwy Jeż
Posty: 41
Rejestracja: 12 wrz 2009, 19:34
Płeć: Mężczyzna
Wersja Ubuntu: 9.04
Środowisko graficzne: GNOME
Architektura: x86

Re: [11.04] airdump-ng nie chce poprawnie dzialac w trybie monitorowania

Post autor: Benefactor »

Witam.

Spróbuję pomóc. Sam miałem problem z fixed channelem po tym, jak dokonałem aktualizacji z 9.10 do 10.04 i wyżej.

Szukałem długo, ale nie znalazłem rozwiązania, więc postanowiłem wrócić do wersji 9.10, którą mam do dzisiaj.

Problem nie leży po stronie karty ani sterowników, ale po stronie aircracka, który - jeśli dobrze pamiętam - nie chce współpracować z nowszymi wersjami jądra. Autorzy rzeczonego programu, wypuścili patcha (mac80211.compat08082009.wl_frag+ack_v1.patch), którego zadaniem było - przynajmniej w teorii - problem likwidować

Na anglojęzycznym forum Ubuntu(jak i w polskim internecie), znalazłem takie rozwiązanie:

Kod: Zaznacz cały

wget http://wireless.kernel.org/download/compat-wireless-2.6/compat-wireless-2010-10-16.tar.bz2
tar -jxf compat-wireless-2010-10-16.tar.bz2
cd compat-wireless-2010-10-16
wget http://patches.aircrack-ng.org/mac80211.compat08082009.wl_frag+ack_v1.patch
patch -p1 < mac80211.compat08082009.wl_frag+ack_v1.patch
wget http://patches.aircrack-ng.org/channel-negative-one-maxim.patch
patch ./net/wireless/chan.c channel-negative-one-maxim.patch
gedit scripts/update-initramfs
#*** ZNAJDŹ LINIJKĘ 13: KLIB=/lib/modules/2.6.31-wl/build
#*** I ZAMIEŃ JĄ NA: KLIB=/lib/modules/$(uname -r)/build
make
sudo make install
sudo make unload
sudo reboot
Nie wiem czy mój post pomoże, a jeśli tak - napisz - będę mógł wtedy podnieść system z 9.10 wyżej, bez obaw.

A teraz objaśnię co i jak:
1. Compat-Wireless, to nic innego jak paczka sterowników(twój też tam jest - rt73usb Ralinka, a pełna lista sterowników tu: http://linuxwireless.org/en/users/Drivers), która zastąpiła Madwifi(o ile dobrze pamiętam, nie jest on już rozwijany - jeśli w czymś się pomyliłem, proszę mię poprawić).

Co do samych sterowników, znalazłem informacje, że:
poniższe wersje NIE będą działały poprawnie:

compat-wireless-2.6.32.16.tar.bz2
compat-wireless-2.6.33.6.tar.bz2
compat-wireless-2.6.34.1.tar.bz2

Jednakże, TE patche działają:
compat-wireless-2.6.35-1.tar.bz2
compat-wireless-2010-10-16.tar.bz2 <--- to ten użyty w podanym sposobie rozwiązania problemu, jeżeli uczyniłeś wszystko według podanych komend - nie powinno być problemu
Znalazłem także informacje, że jedynie sterowniki z 2009 roku, będą działać poprawnie, natomiast ile w tym prawdy - nie wiem i się zapewne nie dowiem, albowiem wszyscy chwalą wersję podaną w rozwiązaniu. Jeśli chcesz, możesz odpowiednie dla siebie sterowniki pobrać, z FTPa compat-wireless:
http://www.orbit-lab.org/kernel/compat- ... -2.6/2009/

3. Co do źródła informacji , to mam je stąd: http://ubuntuforums.org/showthread.php?t=1598930&page=2 - temat ma chyba 13 stron, przy czym problem to pierwsze dwie stronice, a na następnych to już w sumie chwalenie rozwiązania i autora - doszedłem do strony 7mej...

2. Poleceniem wget pobierasz kolejno: Compat Wireless i stosowne patche(channel-negative-one-maxim oraz mac80211.compat08082009.wl_frag+ack_v1.patch)

3. Poleceniem patch...dokonujesz pożądanych zmian

4. I najważniejsze: polecenie gedit otworzy ci plik scripts/update-initramfs. W pomienionym pliku odnajdujesz linijkę 13tą i ją wywalasz, a zastępujesz podanym zamiennikiem. I teraz słowo co do zamiennika:

Kod: Zaznacz cały

 KLIB=/lib/modules/$([b]uname -r)/build
. Chodzi o to właśnie, że nie wiem, czy w miejsce "uname -r" masz wstawić wynik polecenia, czy zostawić ten wpis po prostu - jak jest. Spróbuj najlepiej i tak i tak uczynić.

5. Ostatnie kroki to kompilacja, instalacja, przeładowanie sterowników i ponowne uruchomienie komputera.

6. Zanim wykonasz polecenia z kodu, przejdź na roota, poleceniem

Kod: Zaznacz cały

 sudo su
nie będziesz wtedy musiał klepać "sudo" przed każdym poleceniem
7. Jeśli coś pomyliłem, niech mnie ktoś poprawi
ODPOWIEDZ

Wróć do „Sieci, serwery, Internet”

Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 0 gości