Tcpdump kullanarak Ağ trafiği izlemek

0
honal
Ağ Trafiği nedir? Trafiği izleyerek ne elde edebiliriz, ya da hangi sorunlarımıza çözüm bulabiliriz?

Sniffer olarak adlandırılan ve ağ trafiğini izlemek amacıyla yazılan birçok program vardır, bunlardan UNIX/Linux dünyası için en bilineni ve sık kullanılanı tcpdump’tır.
İlk olarak UNIX sistemler için yazılan ve sonrasında NRG (Network Research Group) tarafından Windows’a da port edilen TCPDUMP hakkında, detaylı bir yazıyı, www.huzeyfe.net adresinde bulabilirsiniz..

Not: Birçok GNU/Linux sürümünde kurulu olan TCPDUMP'ın en son versionunu www.tcpdump.org'dan, Windows sürümünü ise bu adres'den indireceğiniz Wincap sürücüsünü kurup, WINDUMP'ı indirerek kullanabilirsiniz.

Görüşler

0
everestk
yazıdan alıntı:
HUB ile bağlanmış 4 adet makinemiz var,şimdi şöyle bir senaryo üretelim A makinesi ile B makinesi gizlice haberleşmek istiyor ve A makinesi B ile iletişime geçiyor, A makinesindeki Temel Reis B makinesindeki Safinaz'a seni seviyorum mesajı yolluyor bu arada C makinesinin yöneticisi olan Kaba Sakal da Temel Reis ile Safinaz arasındaki geçen muhabbeti izlemek istiyor.
Kaba sakal bulundukları ortamın hub olduğunu bildiği için Ethernet kartını promisc moda geçiriyor ve Temel Reis ile Safinaz arasındaki trafiği dinliyor ve internette yaptığı kısa bir araştırma neticesinde Temel Reis ile Safinazın iletişiminde araya girerek Temel Reisin Safinaza yolladığı paketleri istediği gibi değiştirebiliyor. Temel Reis Safinazı kaba sakala kaptırdıktan sonra kendini Ağ güvenliğine adıyor ve yaptığı araştırmalar sonucu sağlam bir switch üzerinde çeşitli kurallar yazarak trafiğini dinlenemeyecek hale getiriyor;)

:)
0
bm
Elinize saglik. Baskasi duz tercume yapip insanlarin kafasini karistirmadan su 'promiscuous mode'a bir karsilik bulsak diyorum? Cevrisimli bagdasitirci gibi buna da "motor olmus kart' yahut 'yoldan cikmis ag bilmemnesi' filan denir diye korkuyorum.
0
Sijiero
huzeyfe kardeş ellerine sağlık.
Görüş belirtmek için giriş yapın...

İlgili Yazılar

Kernel 2.6.7 indirilmeye hazır

e2e

Yeni sürümde, en son yayınlanan sürümde yer alan birçok bug düzeltildi. Kotalar için reiserfs desteği, USB yönetiminde geliştirmeler ve NTFS yazma desteği önemli yenilikler arasında.

Ayrıca birkaç driver daha eklendi.

Yeni sürümü: http://www.kernel.org/pub/linux/kernel/v2.6/patch-2.6.7.bz2 adresinden indirebilirsiniz.
Değişikliklerin tam listesi için: ChangeLog 2.6.7

Hacking Windows for Linux

yuxel

Kritik kabul edilen Linux çalıştırırken Windows yüklü bölümdeki NTFS dosya sistemine yazma konusunda yeni bir yöntem! Hem de hard diskinizin Windows XP bölümünde(partition) bulunan ntfs.sys sürücüsü ile. Olay, ReactOS'dan alınan wine tarzı bir program ile sürücünün kullanılarak, ntfs bölümlerin okuma/yazma hakları ile bağlanmasından ibaret. Haber Kaynağı :SlashDot

Editörün notu: Sınır Tanımayan Hackerlar ekibinin bu akşamki bölümünden küçük bir kısım izlediniz. Arkası yarın :)

Ptrace açığı

raistlinthewiz

Linux 2.4 ve 2.2 kernelların hepsinde yer alan bir açık sayesinde normal bir kullanıcı , bu açıktan yararlanarak sistem root yetkisine sahip olabiliyor.
Acil olarak patchler yayınlandı ve 2.4 ve 2.2 serileri için fix içeren sonraki sürümler yolda. 2.5 kernellar'da sorun olmadığı belirtiliyor.
Daha fazla bilgi için: www.kerneltrap.org/node.php?id=611

FreeLinuxCD.org: Bedava Linux CD`leri

sundance

FreeLinuxCD.org bir grup Linux meraklısının, Linux`u daha çok yaymak için oluşturdukları bir site. Bu siteye gidip başvurduğunuzda, size bir Linux CD`si yolluyorlar hem de bedava. Bunu yaparken ne size reklam sokuşturuyorlar, ne de başka türlü bir dalaveraları var. Sadece kendi paraları ile ve kendilerine destek verenler sayesinde bu hizmeti sağlıyorlar.

Şu an için nakliye masrafları yüzünden sadece Amerika içine yollayabiliyorlar. Fakat isteyenlere kendi ülkelerinde (belki de FreeLinuxCD.org.tr :) açmaları için destek veriyorlar.

Herşey para değil ki cephesine bir artı daha

Desktop GNU/Linux Mümkün!

mrtksn

Sıradan bir Desktop PC kullanıcısının hiç bir GNU/Linux dağıtımını kullanamayacağını düşünüyordum, ama bu önyargım kırıldı.

Oda arkadaşımın PC'sinin sabit diski 2 ay kadar önce soru çıkarmaya başladı,bazen tepki vermez oldu ve windowsu boot edemez hale geldi; Bunun üzerine günü kurtarmak için arkadaşıma Knoppix 4.0 Live CD yi önerdim, ilk başta dalga geçti...