Forum
Merhabalar;
Yapmak istediğim mesela pcden modeme giden kabloyu sökerek araya iki tane ethernet girişi olan bir cihaz koyarak bu cihazdan çıkan kabloyu modeme takarak arada dinleme yapmak istiyorum.Bunu yapmak için neler gerekir ayrıca linux ile neler yapılabilir.(Server üzerinde gerekli capture ve sniffer tarzı programlar ile yapıyorum bunu sırf merak ettiğim için sordum)
Layer 2 seviyesinde sniff eden bir cihaz kullanmalısınız.
Örnek transparent mode da bir fortigate fw,yada transparent desteği olan bir linux
selamlar
Bu iş için illa Linux olamsına gerek yok.. CAIN MS ortamında çalışan sağlam bir sniffer dır. Ayrıca Wireshark kullanabilirsin.. Hem linux hem de win versiyonu bulunuyor
Kolay gele
Tabi bu işlemin kullanıcıların bilgisi dışında yapılmasının hem etik hemde yasal olmadığının bilincindesinizdir.
Eğer şirkette poliçe varsa sorun olmaz... Yani kullanıcı işlemlerini kontrol edebiliriz gibi bir poliçeniz varsa hem etik olur hemde yasal.. Ancak yoksa başınıza iş alabilirsiniz. Ancak bu izlemeye anlayacak seviyede kullanıcı var mıdır? O da başka bir soru tabi 🙂
Ya varsa? Hatta olmasıda önemli değil şayet işi kurallarına göre yapmıyorsanız bence illegal bir işlem yapıyorsunuz demektir.
Varsa zaten dinleyemecektir.. Çünkü o kullanıcı dinlemeye karşı gerekli tedbirleri almıştır... Dediğim gibi poliçe varsa sorun olmaz, yoksa illegaledir.
Cevaplar için teşekkürler.Benim bunu yapmak istediğim yer firewall ile modem arasında.Hub koysam başarılı olabilirmiyim? (Hub nerden bulucam o da bir sorun). Modem bridge mode da çalışıyor burada bir sorun çıkarmı ?
Merhaba ;
Firewall ın switch e olan uplinki bı HUB a takıp o HUB dan switch e bır uplınk verebılırsınız ve o HUB ın portlarından bırınede baglayacagınız pc uzerınden dısarı cıkan butun trafiği sniff edebılmenız gerekıyo pratık te hıc denemedım ama teorıde HUB un calısma mantıgından dolayı çalışması gerekıyor.
Teşekkürler.
Cevaplar için teşekkürler.Benim bunu yapmak istediğim yer firewall ile modem arasında.Hub koysam başarılı olabilirmiyim? (Hub nerden bulucam o da bir sorun). Modem bridge mode da çalışıyor burada bir sorun çıkarmı ?
Merhaba Cain i uzun süre kullanmış birisi olarak söyliyeceğim hub takmanıza gerek yok zaten programın çalışma kabaca belirlediğiniz ip adresinin kendisi olduğunu söyliyerek sürekli broadcast yapması bu sayese x kişinin modem kim sorgusuna benim diyerek (modemin ip sini girdiğinizi farz ediyorum) paketi alması ve modeme route etmesi sonucunda hem kişinin internetinin kesilmemesi hemde paket içindeki pek iyi niyetli olmasada her türlü şifre bilgisi (pop3 , http , SQL gibi) hemde kişinin bağlanmaya çalıştığı adres bilgilerini görebiliyor olmanızdır yalnız uzun süre dinleme yaptığınız durumlarda network bağlantılarını inanılmaz derecede yavaşlatacaktır bunuda göz önüne almanız gerekmektedir kolay gelsin.
Merhaba ;
Evet Alper Bey in belirttiği gibi Cain programını da kullanabılırsınız ama uzun süreli izleme rapor vb olusturacak ısenız Alper Bey in de belirttiği gibi networkunuz yerlerde srünüp avaz avaz bağıracaktır 🙂 .
Teşekkürler.