Tcpdump kullanarak Ağ trafiği izlemek

0
honal
Ağ Trafiği nedir? Trafiği izleyerek ne elde edebiliriz, ya da hangi sorunlarımıza çözüm bulabiliriz?

Sniffer olarak adlandırılan ve ağ trafiğini izlemek amacıyla yazılan birçok program vardır, bunlardan UNIX/Linux dünyası için en bilineni ve sık kullanılanı tcpdump’tır.
İlk olarak UNIX sistemler için yazılan ve sonrasında NRG (Network Research Group) tarafından Windows’a da port edilen TCPDUMP hakkında, detaylı bir yazıyı, www.huzeyfe.net adresinde bulabilirsiniz..

Not: Birçok GNU/Linux sürümünde kurulu olan TCPDUMP'ın en son versionunu www.tcpdump.org'dan, Windows sürümünü ise bu adres'den indireceğiniz Wincap sürücüsünü kurup, WINDUMP'ı indirerek kullanabilirsiniz.

Görüşler

0
everestk
yazıdan alıntı:
HUB ile bağlanmış 4 adet makinemiz var,şimdi şöyle bir senaryo üretelim A makinesi ile B makinesi gizlice haberleşmek istiyor ve A makinesi B ile iletişime geçiyor, A makinesindeki Temel Reis B makinesindeki Safinaz'a seni seviyorum mesajı yolluyor bu arada C makinesinin yöneticisi olan Kaba Sakal da Temel Reis ile Safinaz arasındaki geçen muhabbeti izlemek istiyor.
Kaba sakal bulundukları ortamın hub olduğunu bildiği için Ethernet kartını promisc moda geçiriyor ve Temel Reis ile Safinaz arasındaki trafiği dinliyor ve internette yaptığı kısa bir araştırma neticesinde Temel Reis ile Safinazın iletişiminde araya girerek Temel Reisin Safinaza yolladığı paketleri istediği gibi değiştirebiliyor. Temel Reis Safinazı kaba sakala kaptırdıktan sonra kendini Ağ güvenliğine adıyor ve yaptığı araştırmalar sonucu sağlam bir switch üzerinde çeşitli kurallar yazarak trafiğini dinlenemeyecek hale getiriyor;)

:)
0
bm
Elinize saglik. Baskasi duz tercume yapip insanlarin kafasini karistirmadan su 'promiscuous mode'a bir karsilik bulsak diyorum? Cevrisimli bagdasitirci gibi buna da "motor olmus kart' yahut 'yoldan cikmis ag bilmemnesi' filan denir diye korkuyorum.
0
Sijiero
huzeyfe kardeş ellerine sağlık.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Son 2.4

yuxel

Kernel 2.6'yı beklerken, 2.4.22'nin duyurulmasından 3 ay sonra 2.4.23 duyuruldu. Jens Axboe'nun yazdığı "Laptop mode" adı verilen sistem; pillerin daha uzun kullanılmasını sağlayacak. 2.4.23 deki yenilikler için şu adrese göz atabilirsiniz.
Kaynak: kerneltrap.org

Linux on CD - 2:Knoppix

sundance

Yaklaşık bir hafta kadar önce şu anda ismini hatırlayamadığım ;) bir Linux dağıtımını tanıtmıştım. Bunun üzerine hain Linux meraklılarından m1a2, Debian tabanlı Knoppix linkini göndermişti yorumlara.

Knoppix'de CoolLinux gibi CD üstünde kurulu bir dağıtım. Çalıştırmak için harddiske kurmanıza gerek yok Knoppix ile CoolLinux arasındaki benzerlik sanırım burada bitiyor. Zira Knoppix 700Mb sıkıştırılmış program içermekte. Ve bu programlar arasında kesinlikle yok yok...

Vector Linux 4.0 çıktı

GaripFakir

Vector Linux'un 4.0 versiyonu çıktı. Vector Linux sade ve güçlü yapısıyla kendisine Linux dünyasında yer edinen Slackware Linux'a zenginleştirilmiş masaüstü ve otomatik donanım tanıma özellikleri ilave edilmesiyle ortaya çıkan bir dağıtım.

Yeni versiyon Slackware 9.0 ve 2.4.22 kernel tabanlı.

Linux'da Fransa ve Çin Ortaklığı

Soulblighter

Fransız Atom Enerjisi Kurumu (CEA), Linux üzerinde çalışacak bir yazılım için Çin'in Bilim ve Teknoloji Bakanlığı ile ortak çalışmaya başlayacak.
Devlet kurumları, beraber çalışarak PC, PDA, Sunucular gibi çeşitli ortamlarda çalışacak Linux temelli bir platform oluşturmak için örgütlenecek. Ayrıca oluşturulacak sistem çevrimiçi hizmetleri ve iletişim uygulamalarını da destekleyecek.

Henüz ayrıntılar verilmese de CEA, Fransız teknoloji şirketi Bull ve Fransız kökenli Avrupalı şirket ST Microelectronics ile beraber de çalışacak.
Fransız Hükümeti son zamanlarda Linux'a ilgisini arttırdı. Son olarak Fransız Danışmanlık şirketi Unilog'dan, Pariste'ki 17.000 devlet bilgisayarına Linux yüklenmesi ile ilgili çalışma yapmasını istemişti.

Kaynak: C|NET Asia

Linux eğitimi kayıtları devam ediyor, Sertifikasyon sınavı 28 Haziran'da

butch

Bilgi Üniversitesi Open Source Enterprise Centre tarafından düzenlecek Linux Eğitimleri 1.Kuru 21 Haziran 2002 tarihine ertelendi. Yani katılmak için hala vaktiniz var :)

Sertifikasyon sınavı için de bugün itibariyle kayıtlar başladı. Sınava katılmak için herhangi bir ön şart yok. Linux bilgi ve becerinizi belgeleyecek olan, 28 Haziran tarihinde yapılacak sınava kayıt için bizimle iletişime geçin. Eğitim programı ve sınav içeriği hakkında bilgi için open.bilgi.edu.tr adresini mutlaka ziyaret edin.