Tcpdump kullanarak Ağ trafiği izlemek

0
honal
Ağ Trafiği nedir? Trafiği izleyerek ne elde edebiliriz, ya da hangi sorunlarımıza çözüm bulabiliriz?

Sniffer olarak adlandırılan ve ağ trafiğini izlemek amacıyla yazılan birçok program vardır, bunlardan UNIX/Linux dünyası için en bilineni ve sık kullanılanı tcpdump’tır.
İlk olarak UNIX sistemler için yazılan ve sonrasında NRG (Network Research Group) tarafından Windows’a da port edilen TCPDUMP hakkında, detaylı bir yazıyı, www.huzeyfe.net adresinde bulabilirsiniz..

Not: Birçok GNU/Linux sürümünde kurulu olan TCPDUMP'ın en son versionunu www.tcpdump.org'dan, Windows sürümünü ise bu adres'den indireceğiniz Wincap sürücüsünü kurup, WINDUMP'ı indirerek kullanabilirsiniz.

Görüşler

0
everestk
yazıdan alıntı:
HUB ile bağlanmış 4 adet makinemiz var,şimdi şöyle bir senaryo üretelim A makinesi ile B makinesi gizlice haberleşmek istiyor ve A makinesi B ile iletişime geçiyor, A makinesindeki Temel Reis B makinesindeki Safinaz'a seni seviyorum mesajı yolluyor bu arada C makinesinin yöneticisi olan Kaba Sakal da Temel Reis ile Safinaz arasındaki geçen muhabbeti izlemek istiyor.
Kaba sakal bulundukları ortamın hub olduğunu bildiği için Ethernet kartını promisc moda geçiriyor ve Temel Reis ile Safinaz arasındaki trafiği dinliyor ve internette yaptığı kısa bir araştırma neticesinde Temel Reis ile Safinazın iletişiminde araya girerek Temel Reisin Safinaza yolladığı paketleri istediği gibi değiştirebiliyor. Temel Reis Safinazı kaba sakala kaptırdıktan sonra kendini Ağ güvenliğine adıyor ve yaptığı araştırmalar sonucu sağlam bir switch üzerinde çeşitli kurallar yazarak trafiğini dinlenemeyecek hale getiriyor;)

:)
0
bm
Elinize saglik. Baskasi duz tercume yapip insanlarin kafasini karistirmadan su 'promiscuous mode'a bir karsilik bulsak diyorum? Cevrisimli bagdasitirci gibi buna da "motor olmus kart' yahut 'yoldan cikmis ag bilmemnesi' filan denir diye korkuyorum.
0
Sijiero
huzeyfe kardeş ellerine sağlık.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Wireless avlamanın yararları: Özgür Knoppix Kitabı

sundance

New Jersey'de jetlagi atlatmak için 26 saatten sonra uyuyup uyandığımda (laptopı açtığım ana denk geliyor bu) yarısından fazlası açık 37 tane kablosuz ağ buldum. Tesadüf o ki ;) en yakını FreeLinuxCd.org'un ağıydı, hemen daldım.

Eşe dosta mailları attıktan sonra, bir de uzun süredir bakamadığım freelinuxcd.org'a bir göz atayım dedim veee hayırsız FM takipçilerinden Conan'ın Knowing Knoppix isimli özgür knoppix kitabından bahsettiğini gördüm. Bu vesileyle OpenOffice formatında yazılmış bu kitabı sizlerle paylaşayım istedim.

Kim demiş war driving anca bela getirir diye. Neyse wlan'ın sahibi (Oktay) içerde hala uyuyor, o kalkmadan kaçsam iyi olur ;)

Lycoris Desktop/LX ile hersey daha ucuz!

conan

Lycoris, Walmart ile yaptığı anlaşmayla yeni Desktop PC işletim sistemi ürünü olan Desktop/LX`i, Microtel bilgisayarlar içerisinde yüklü olarak piyasaya sundu. Desktop/LX tamamen Linux çekirdeği üzerine kurulu bir işletim sistemi.

Oldukca Windows/XP kılıklı olan sistem inanılmaz bir fiyatla satılıyor. 800 MHz VIA C3 işlemci (Celeron 800 ayarında), 128 MB bellek, 10 GB hard disk, CD-ROM, 10/100 Ethernet kartı, Lycoris Desktop/LX işletim sistemi, klavye, mouse, hoparlörler (monitör hariç) SIKI DURUN tam: 199.86$

Walmart bir zamandır LindowsOS ile yüklü bilgisayarlar da satıyordu. (şu anda fiyatlari Desktop/LX ile aynı)

Desktop/LX sitesinde sistemin oldukça fazla ekran görüntüsünü bulabilirsiniz.

Linux Kernel Fonksiyonlarını 'Hook'lamak

anonim

Linux çekirdeğindeki bir fonksiyonun işleyişini ona zarar vermeden değiştirmek istediğimizi düşünelim. Kaynak kodları değiştirir tekrar derleriz ancak bu yazıda daha farklı bir yöntem izleyecegiz ve hafızadaki kernel'a tamamen geçici bir yama yapacağız.

Klasik MacOS veritabanı artık Linux´ta

anonim

Apple'ın klasik veritabanı olan FileMaker Pro 5.5 MacOS x, Window 2000, Windows NT den sonra sonunda Linux (X/86) da çalışıyor.Çok basit bir veritabanı uygulaması olan FileMaker Pro Linux da çalışması ve özellikle X/86 tabanlı Linux da çalışması gerçekten ilginç ve güzel bir gelişme. http://www.filemaker.com/products/fms_home.html

Mepis Linux İncelemesi

anonim

Hem CD´den çalışıp hem de HDD a kurulabilen Debian tabanlı masaüstüne yönelik bir sistem.

Mepis Linux aslen CD´den çalışan bir dağıtım. Ancak sistemi CD´den çalıştırdığınız zaman masaüstünde ki bir ikona tıklayarak KDE tabanlı bir program ile sistemi sabit diske kolayca aktarabiliyorsunuz.