Tcpdump kullanarak Ağ trafiği izlemek

0
honal
Ağ Trafiği nedir? Trafiği izleyerek ne elde edebiliriz, ya da hangi sorunlarımıza çözüm bulabiliriz?

Sniffer olarak adlandırılan ve ağ trafiğini izlemek amacıyla yazılan birçok program vardır, bunlardan UNIX/Linux dünyası için en bilineni ve sık kullanılanı tcpdump’tır.
İlk olarak UNIX sistemler için yazılan ve sonrasında NRG (Network Research Group) tarafından Windows’a da port edilen TCPDUMP hakkında, detaylı bir yazıyı, www.huzeyfe.net adresinde bulabilirsiniz..

Not: Birçok GNU/Linux sürümünde kurulu olan TCPDUMP'ın en son versionunu www.tcpdump.org'dan, Windows sürümünü ise bu adres'den indireceğiniz Wincap sürücüsünü kurup, WINDUMP'ı indirerek kullanabilirsiniz.

Görüşler

0
everestk
yazıdan alıntı:
HUB ile bağlanmış 4 adet makinemiz var,şimdi şöyle bir senaryo üretelim A makinesi ile B makinesi gizlice haberleşmek istiyor ve A makinesi B ile iletişime geçiyor, A makinesindeki Temel Reis B makinesindeki Safinaz'a seni seviyorum mesajı yolluyor bu arada C makinesinin yöneticisi olan Kaba Sakal da Temel Reis ile Safinaz arasındaki geçen muhabbeti izlemek istiyor.
Kaba sakal bulundukları ortamın hub olduğunu bildiği için Ethernet kartını promisc moda geçiriyor ve Temel Reis ile Safinaz arasındaki trafiği dinliyor ve internette yaptığı kısa bir araştırma neticesinde Temel Reis ile Safinazın iletişiminde araya girerek Temel Reisin Safinaza yolladığı paketleri istediği gibi değiştirebiliyor. Temel Reis Safinazı kaba sakala kaptırdıktan sonra kendini Ağ güvenliğine adıyor ve yaptığı araştırmalar sonucu sağlam bir switch üzerinde çeşitli kurallar yazarak trafiğini dinlenemeyecek hale getiriyor;)

:)
0
bm
Elinize saglik. Baskasi duz tercume yapip insanlarin kafasini karistirmadan su 'promiscuous mode'a bir karsilik bulsak diyorum? Cevrisimli bagdasitirci gibi buna da "motor olmus kart' yahut 'yoldan cikmis ag bilmemnesi' filan denir diye korkuyorum.
0
Sijiero
huzeyfe kardeş ellerine sağlık.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

LINUXnet'in 2. sayısı bayilerde

MaXCoDeR

Türkiye'nin ilk ve tek Linux dergisi LINUXnet'in 2. sayısı bayilerde! LINUXnet yeni sayısında %10 daha kalın, bir CD daha fazla hediyeli.

LINUXnet'in hediyesi toplam 6 CD'de Mandrakelinux 10.1 Community, SUSE 9.1 Personal, Knoppix 3.6 ve LINUXnet Özel CD'si yer alıyor.

Derginin tüm içeriğini görmek için www.linuxnet.com.tr adresini ziyaret edebilirsiniz.

Almanca knoppix dökümanı, fırından yeni çıktı

cbc

Knoppix ve anladığım kadarı ile basitçe GNU/Linux hakkında Almanca bir dökümanın yansılara dağıtıldığı dedikodusu etrafta dolaşıyor. Dökümanın Türkçe versiyonunu hazırlayacak fazlamesai neferleri var mi acaba?

http://godel.cs.bilgi.edu.tr/mirror/knoppix/docs/knoppix_tutorial/

Knoppix 3.4 çıktı!

yuxel

Tüm zamanların en canlı cd'si Knoppix, 3.4 sürümüne ulaştı. Dağıtım, öntanımlı olarak Kernel 2.4.26(2.6.5 seçilebiliyor) ile geliyor.

KDE 3.2.2, kdevelop3, OpenOffice 1.1.1, gimp 2.0 gibi paketlerin de bulunduğu sürümden, knoppix.net forumlarında yapılan bir oylama ile, alan sorunları yüzünden Koffice ve LaTex paketleri çıkarıldı.GNU/Linux'a yeni başlayanlar için en güzel "canlı" kaynaklardan birisi olan Knoppix'in 3.4 sürümünün paket listesine de buradan erişebilirsiniz. Ayrıntılı bilgi
İndirmek için: iso torrent
tartışmak için -> irc.freenode.net #knoppix

İzmir Linux Kullanıcıları Grubu Kuruldu

anonim

İzmir'deki penguenleri bir araya getirmek icin DEU öncülüğünde bir organizasyon başlatılıyor. Bu amaçla bir haberleşme listesi kurulmustur. Topluluğun geçici web adresi http://izmirlinux.deu.edu.tr üyelik sayfası ise http://liste.deu.edu.tr’dir.

Topluluğun amacı kısaca şöyle:

-İzmir´deki Linuxçuları bir araya getirmek, iletişimi saglamak.
-DEU bünyesindeki ogrenci topluluklari arasinda izmirlinux toplulugunu da katmak
- Açık kod kullanımı konusunda İzmir'deki diğer üniversitelerle işbirliği sağlamak.

Birkaç ay içerisinde faaliyete geçmesi düşünülen organizasyona desteği DEU rektör yardımcılığı ve DEU bilgi işlem dairesi verecektir. Organizasyon LKD ile işbirligi içinde olacaktır.

Bir Mandrake Linux 9.2 incelemesi

ckaptan

Mandrake Linux 9.2 LG skandalı yaşasa da oldukça başarılı bir dağıtım... 1 aydır rc2 kullandıktan sonra bugün PowerPack 9.2 kullanmaya başladım nihayet ve aralarındaki en önemli farklardan birinin de hız olduğunu farkettim...
Masaüstü için ideal bir dağıtım olan Mandrake son kullanıcı ile temel sunucu hizmetleri sunacak olan bir profile hitap edebiliyor, web server olarak ADVX -apache'nin hızlandırılmış ve geliştirilmiş bir sürümü- kullanılmış; bir kaç küçük çaplı php ve mysql'de 50-100 kayıtlı bir veritabanı çalıştıran php sayfası çekildiğinde aradaki fark görülebilir sanırım.