Tcpdump kullanarak Ağ trafiği izlemek

0
honal
Ağ Trafiği nedir? Trafiği izleyerek ne elde edebiliriz, ya da hangi sorunlarımıza çözüm bulabiliriz?

Sniffer olarak adlandırılan ve ağ trafiğini izlemek amacıyla yazılan birçok program vardır, bunlardan UNIX/Linux dünyası için en bilineni ve sık kullanılanı tcpdump’tır.
İlk olarak UNIX sistemler için yazılan ve sonrasında NRG (Network Research Group) tarafından Windows’a da port edilen TCPDUMP hakkında, detaylı bir yazıyı, www.huzeyfe.net adresinde bulabilirsiniz..

Not: Birçok GNU/Linux sürümünde kurulu olan TCPDUMP'ın en son versionunu www.tcpdump.org'dan, Windows sürümünü ise bu adres'den indireceğiniz Wincap sürücüsünü kurup, WINDUMP'ı indirerek kullanabilirsiniz.

Görüşler

0
everestk
yazıdan alıntı:
HUB ile bağlanmış 4 adet makinemiz var,şimdi şöyle bir senaryo üretelim A makinesi ile B makinesi gizlice haberleşmek istiyor ve A makinesi B ile iletişime geçiyor, A makinesindeki Temel Reis B makinesindeki Safinaz'a seni seviyorum mesajı yolluyor bu arada C makinesinin yöneticisi olan Kaba Sakal da Temel Reis ile Safinaz arasındaki geçen muhabbeti izlemek istiyor.
Kaba sakal bulundukları ortamın hub olduğunu bildiği için Ethernet kartını promisc moda geçiriyor ve Temel Reis ile Safinaz arasındaki trafiği dinliyor ve internette yaptığı kısa bir araştırma neticesinde Temel Reis ile Safinazın iletişiminde araya girerek Temel Reisin Safinaza yolladığı paketleri istediği gibi değiştirebiliyor. Temel Reis Safinazı kaba sakala kaptırdıktan sonra kendini Ağ güvenliğine adıyor ve yaptığı araştırmalar sonucu sağlam bir switch üzerinde çeşitli kurallar yazarak trafiğini dinlenemeyecek hale getiriyor;)

:)
0
bm
Elinize saglik. Baskasi duz tercume yapip insanlarin kafasini karistirmadan su 'promiscuous mode'a bir karsilik bulsak diyorum? Cevrisimli bagdasitirci gibi buna da "motor olmus kart' yahut 'yoldan cikmis ag bilmemnesi' filan denir diye korkuyorum.
0
Sijiero
huzeyfe kardeş ellerine sağlık.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Postfix var ya daha ne istiyosunuz ?

sundance

İşyerinde bir makinaya mail kurmanız gerekiyor. Buldunuz bir Pentium 100 makina, RedHat 6.2'i dayayacaksınız, Sendmail`ı da konfigüre edip çalıştıracaksınız.

Ama, birileri kulağınıza kar suyu kaçırmış bir kere `Abi napıyorsun, Sendmail güvenli değil, Qmail kur`. Öncelikle bunu söyleyen hıyara sıkı bir tekme atıp ardından, Qmail`ı kurup kurmadığını öğrenin, eğer kurmadıysa bir tekme daha atıp, bir yerlerden Postfix indirin.

Debian 3.0 (Codename Woody) Ertelendi

anonim

Dört gözle bekledigimiz (en azindan benim icin bu öyle) debian'in 3.0 sürümü cikis tarihi olarak 1 mayis'i duyurmustu - aslinda bu taa o zamanda da soylenmisti kesin olarak 1 mayis degil tahmini olarak 1 mayis diye - fakat bugun ise debian duyuru listesinden gelen ertelendi basligindaki bir mail ile heveslerimiz kursagimizda kaldi.

Kesin cikis tarihi mi? Kararli hale ve olmasi gereken yere gelince...(aman DukeNukem4Ever olmasın da: Ed)
Ayrintili bilgi icin Slashdot ve debian duyuru listesi

Vector Linux-3.2 Çıktı

ersan

Vector Linux 3.2 bir kaç gün önce duyuruldu: 2.4.20 kernel, Glibc-2.2.5, Opera-6.11, Dillo-0.6.6 ve daha bir çok program ile eskisi gibi yine çok hızlı.

İki Süper Linux Dağıtımı

sundance

Linux kurmak istiyorsunuz ama harddiskinizin ne idüğü belirsiz binlerce dosya ile dolmasını istemiyorsunuz, veya 486-33`ünüzün 250 Meg`lik harddiskine hiçbir Linux adam gibi çalışılabilir bir halde sığmıyor

Linux dünyasında çare tükenmez, hatta şanslı bile olabilirsiniz, çünkü VectorLinux ve Peanut Linux muhtemelen Pentium 200`ünüzde Mandrake`nin çalıştığından daha hızlı bu eski makinanızda çalışacaktır. Hem de sadece 180Mb`da ve 16 Mb hafıza ile. Çalışmak ki ne çalışmak, X-Windows, Netscape, Icq ve diğer bilimum gerekli programlar eşliğinde...Hem de hemen hiç bir konfigürasyon gerektirmeden

Torvalds: Linux, yoluna devam edecek

anonim

Mart ayında Unix kodları telif haklarını elinde bulunduran SCO Group şirketinin IBM’i Linux’un Unix’e dayandığı ve IBM’in bu Unix kodlarını Linux’u geliştirmek için kullandığı iddiasıyla mahkemeye vermesi ve Linux kullanıcılarından telif ücreti tazmin edeceğini açıklamasının ardından Linux’un ‘bağımsız”lığı tartışmaya açıldı.

Linus Torvalds daha önce bir çok kereler Linux’un Unix kodlarıyla Berkeley Software Solution kodlarını paylaştıkları için akraba olduğunu ancak bunun bir bağlayıcılık içermediğini belirtmişti.

Torvald ile yapılan söyleşiyi de sizlere iletelim: