• Opret dig
  • Glemt adgangskode

User account menu

  • Artikler
  • Forside
  • Forum
  • Nyheder
  • Log ind
Hjem
LinuxIN.dk

Snak med

Opret dig!

Af mc.lucifer | 11.09.2014 22:59

Sniffer med GUI

Hjælp generelt
Leder efter en netværkssniffer til vores lille ISP forretning i spanien, det jeg håber at finde er en sniffer jeg kan instalere som en service på vores sequreISP server uden X men som jeg så kan tilgå med en windows klient, men ellers en der kan køre i terminal, har set, og prøvet snort og den syntes jeg er virkelig langhåret, så den vil jeg gerne undgå, ligesom jeg gerne vil undgå et GUI i web.

kender i nogle
  • Log ind eller opret dig for at tilføje kommentarer

Kommentarer12

# 1

10 år 9 måneder siden

Permalink

Indsendt af frogmaster den 12. september 2014 kl. 02:23

Permalink

Så vidt jeg forstår, så

Så vidt jeg forstår, så søger du en sniffer du kan styre med noget SSL fra en Windows klient. Er det korrekt?

Der er mange af den slags værktøjer, og de kan meget forskellige ting. De er alle rimeligt langhårede uden GUI. Bruger mest selv Zenmap (nmap med GUI), Ettercap, tcpdump og Etherape, men der er mange andre som fx Wireshark.

Metasploit (web baseret på bl.a. nmap) til info om sikkerheds brister. Siden sequreISP kører headless, så er web baseret GUI ofte nødvendigt fra en klient, hvis du ønsker et nemmere interface.

Jeg kan henvise til nogle sites med info.

https://ettercap.github.io/ettercap/index.html

http://sectools.org/tag/sniffers/

http://nmap.org/nsedoc/scripts/sniffer-detect.html

Der henvises bl.f. til password snifferen Cain and Abel og Brutus til Windows. Hvad ellers du gør, installer ikke disse programmer ;-)

Fordi det er et stort emne, og fordi nogle af disse værktøjer er et tveægget sværd, så kan du installere en distro, fx virtuelt, specialiseret med sådanne værktøjer for at finde det/de værktøjer der passer bedst til dine foremål:

http://www.backbox.org/

  • Log ind eller opret dig for at tilføje kommentarer

# 2

10 år 9 måneder siden

Permalink

Indsendt af dudsen den 12. september 2014 kl. 09:43

Permalink

xforward

#0:

kender i nogle



Hedder wireshark stadigvæk wireshark?

Wireshark kan læse tcpdump filer, du kan starte en x applikation via netværk ie hvis du har en klient med Xserver mobiXterm er meget brugt på windows, men kender den ikke har reflectionX instaleret på den windows box men chef tvinger mig til at bruge ;-)

snort er et ids ie den lave en masse on the fly filtrering og forsøger at fange ting automatisk det kræver at du faktisk ved hvad du leder efter.
  • Log ind eller opret dig for at tilføje kommentarer

# 3

10 år 9 måneder siden

Permalink

Indsendt af dudsen den 12. september 2014 kl. 09:45

Permalink

xforward

#0:
kender i nogle



Hedder wireshark stadigvæk wireshark?

Wireshark kan læse tcpdump filer, du kan starte en x applikation via netværk ie hvis du har en klient med Xserver mobiXterm er meget brugt på windows, men kender den ikke har reflectionX instaleret på den windows box men chef tvinger mig til at bruge ;-)

snort er et ids ie den lave en masse on the fly filtrering og forsøger at fange ting automatisk det kræver at du faktisk ved hvad du leder efter.
  • Log ind eller opret dig for at tilføje kommentarer

# 4

10 år 9 måneder siden

Permalink

Indsendt af marlar den 12. september 2014 kl. 11:14

Permalink

Wireshark kan indlæse

#0:

Wireshark kan indlæse dumps fra tcpdump. Dvs. du behøver ikke nogen GUI på klienten, du kan bare analyse outputttet på din lokale maskine med GUI og det hele.

Edit: #3 siger egentligt det samme på en lidt anden måde.
  • Log ind eller opret dig for at tilføje kommentarer

# 5

10 år 9 måneder siden

Permalink

Indsendt af frogmaster den 12. september 2014 kl. 12:22

Permalink

Wireshark kan indlæse

#4: Wireshark kan indlæse dumps fra tcpdump

Ja den hedder tshark.

https://www.wireshark.org/docs/wsug_html_chunked/AppToolstshark.html

https://www.wireshark.org/docs/man-pages/tshark.html

#3: Hedder wireshark stadigvæk wireshark?

Ja. Førhen hed den Ethereal. Sidenhen fra 2006, Wireshark. Sidste version er 1.12 fra 2014.

https://www.wireshark.org/
  • Log ind eller opret dig for at tilføje kommentarer

# 6

10 år 9 måneder siden

Permalink

Indsendt af marlar den 12. september 2014 kl. 14:02

Permalink

Ja den hedder tshark
Det

#5: Ja den hedder tshark

Det kan den alm. wireshark nu også!
  • Log ind eller opret dig for at tilføje kommentarer

# 7

10 år 9 måneder siden

Permalink

Indsendt af dudsen den 12. september 2014 kl. 14:53

Permalink

også andre

#6: Det kan den alm. wireshark nu også!

Og ikke kun tcpdumps logs, de feste analyzere kan læse logs fra de fleste sniffere. Eller det kunne den for et par år siden da jeg sidste gang løb ind i et problem der krævede at jeg så i netværkslogs.

Hvis du vil have et Gui til at logge live så er XForward løsningen. fordi X11 bytter lidt om på server og klient rolle i forhold til hvad man forventer, ie den system hvor applikationen kører på er klient til det system hvor grafikdriver og display kører på. Mellem Unix systemer slår du XForward til med ssh -X og starter gui programmet fra komando linien, mens du på windows skal installere et kompatibilitets lag(MobiXterm, ReflectionX cygwin etc. ) Men XForward er latency føsomt så du skal helst værre på samme LAN som klienten.
  • Log ind eller opret dig for at tilføje kommentarer

# 8

10 år 9 måneder siden

Permalink

Indsendt af frogmaster den 12. september 2014 kl. 17:09

Permalink

Det kan den alm.

#6: Det kan den alm. wireshark nu også!

Ja fordi Wireshark bruger sin egen tshark som backend, der er ligesom tcpdump. Når man installere Wireshark følger tshark med.

Wireshark inkluderer en tcpdump-like console version navngivet tshark.

Det er lidt som Zenmap der bruger nmap som Security Scanner.

Som #7 nævner, så kan snifferne ofte læse hinandens logs, og for nu at få lidt mere med, så er her download links til Wireshark til Windows og Mac:

https://www.wireshark.org/download.html

Måske har Windump interesse IHT tcpdump med flere nævnte?

http://www.winpcap.org/windump/
  • Log ind eller opret dig for at tilføje kommentarer

# 9

10 år 9 måneder siden

Permalink

Indsendt af mc.lucifer den 17. september 2014 kl. 19:51

Permalink

Hej igen

Har set på jeres forslag, men kom til at tænke på, hvis jeg nu installere et analytisk program som eks ntopng hvor web interfacet lytter på port 3000 så sker der vel ikke noget med de sider der ligger på eksvis 80. 443 og 8080 ? er lidt i tvivl for der findes jo snart et utal af webservere snart til linux, og må indrømme at mister jeg kontrollen over vores sequreISP´s webinterface er jeg godt nok på herrens mark

  • Log ind eller opret dig for at tilføje kommentarer

# 10

10 år 9 måneder siden

Permalink

Indsendt af frogmaster den 18. september 2014 kl. 17:58

Permalink

mister jeg kontrollen

#9: mister jeg kontrollen over vores sequreISP´s webinterface er jeg godt nok på herrens mark

Det ved jeg squ' ikke. Hvis jeg var dig, ville jeg installere ntopng plus ntopng's moduler, på en maskine for sig selv.

Det er muligvis også en god ting, at du sikrer dig at maskinens hardware, er fuldt kompatibel med ntopng.
  • Log ind eller opret dig for at tilføje kommentarer

# 11

10 år 9 måneder siden

Permalink

Indsendt af mc.lucifer den 18. september 2014 kl. 20:35

Permalink

Så har jeg misset noget,

Frogmaster, jeg syntes ikke at have kunne finde en server / client version af ntopng hvorfor jeg ikke kan se den fungere på en anden maskine end gatewayen...
  • Log ind eller opret dig for at tilføje kommentarer

# 12

10 år 9 måneder siden

Permalink

Indsendt af frogmaster den 18. september 2014 kl. 21:45

Permalink

#11Nu kender jeg ikke

#11

Nu kender jeg ikke ntopng, men jeg vil tro, at den med installerede moduler, kan sættes op til at sniffe hele LAN. Der skal formentlig installeres en dæmon på ISP maskinen?

http://www.ntop.org/support/documentation/ntop-misusage-notes/

Jeg vil tro, at ntopng kan sættes op til monitering af routeren fra en anden maskine.

Har du læst ntopng's usermanual:

https://svn.ntop.org/svn/ntop/trunk/ntopng/doc/UserGuide.pdf

... og øvrig info fra deres site, inklusiv deres video tutoritals:

http://www.ntop.org/support/documentation/

https://www.youtube.com/channel/UCUYWuYlYKD5Yq5qBz0AIXJw

Ellers har de både Community Support og Commercial Support.
  • Log ind eller opret dig for at tilføje kommentarer

Svar søges

Gode anmeldelser Zorin OS 17.3 0
llumos Unix-operativsystem, 0
Den er go 0
14. februar = I Love Free Software Day 0
Lokal fil-deling - for de dovne. 0

Seneste aktivitet

"Intet realistisk alternativ" - mig i r*ven 12
Ingen Mint 5
Linux App Store Flathub når 3 milliarder downloads 2
Digitaliseringsministeriet sætter gang i pilotprojekt om digital suverænitet 3
Mest sikker webbrowser 5
Firefox 2
Privatbeskeder 7
Backup/synkronisering? 3
BigLinux 5
Chatgpt satire 1
Læsning af databasefil i Firefox 2
Vanilla OS 15
Pepsi Challenge 4
Linuxin er nu migreret til Drupal 11 13
Et Dansk alternativ til Facebook 18
Ekstern Blu-ray-brænder, der fungerer med PCLinuxOS 3
Københavns og Aarhus Kommune dropper MS 9
Open Source-eksperimentet 1
Microsoft og Google ud af de danske skoler 2
Udfordringer med lydin på Debian 12 1

© 2025 Linuxin og de respektive skribenter

Oprettet og drevet af nørder siden 2004 !