Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1623 connectés 

  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  ethereal, tcpdump, snort... ca marche sur un reseau switcher ?

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

ethereal, tcpdump, snort... ca marche sur un reseau switcher ?

n°411607
kirkybabay
Posté le 17-02-2004 à 22:49:58  profilanswer
 

Salut tlm.
Voila, je voulais savoir si ce genre de logiciels marchent sur un reseau switcher, avec un modem routeur en sortie et un switch 3com 3300 3c16980 en tete de pond.
 
En fait je voudrais savoir ce qui ce trame sur mon reseau.
Sachant que j'ai des machines linux et windows sur mon reseau.
 
Merci.

mood
Publicité
Posté le 17-02-2004 à 22:49:58  profilanswer
 

n°411612
o'gure
Modérateur
Multi grognon de B_L
Posté le 17-02-2004 à 22:58:19  profilanswer
 

avec ethereal et tcpdump tu ne pourras voir que les trames se heurtant a tes cartes reseaux. Donc pour un switch c est limiter. PAr contre pour un hub c est OK.  
 
Snort ... je crois que ca rique d etre la meme histoire

n°417453
horus
Posté le 25-02-2004 à 11:36:24  profilanswer
 

certains switch permettent de router tout le traffic sur un port. Par contre je sais pas si le 3300 le fait

n°417460
redridingh​ood
Posté le 25-02-2004 à 11:46:02  profilanswer
 

de memoire je pense que ton switch propose cette fonctionnalite

n°417464
AirbaT
Connection timed out
Posté le 25-02-2004 à 11:51:01  profilanswer
 

Soit ton switch te permet de permet de recopier son trafic sur un port, soit tu te lances dans l'arp-spoofing.

n°417476
Sly Angel
Architecte / Développeur principal
Posté le 25-02-2004 à 12:27:11  profilanswer
 

D'apres la doc de ettercap-0.6.a:

Citation :


Kiddie:   A friend of mine told me that it is possible to sniff on a LAN...
           so I bought a switch ;)
NaGoR:    mmhhh....
Kiddie:   Now my LAN is SECURE ! you can't sniff my packets... ah ah ah
NaGoR:    are you sure ? look at ettercap doing its work...
Kiddie:   Oh my god... it sniffs all my traffic !!
           I will use only ciphered connections on my LAN, so ettercap can't
           sniff them ! ah ah ah
NaGoR:    mmhhh....
Kiddie:   Now I'm using SSH.  My LAN is SECURE !
NaGoR:    are you sure ? look at ettercap doing its work...
Kiddie:   shit !!  grrrr...


 
Maintenant si quelqu'un a des infos sur le principe et le pourquoi de la chose, je suis intéressé également :jap:

n°417535
miles teg
aka blOp
Posté le 25-02-2004 à 14:09:22  profilanswer
 

En fait sur le principe, pour avoir essayé ettercap, j'ai compris qu'au lieu de sniffer bêtement comme sur un réseau avec hub, ettercap réalise un "man in the middle attack' en se faisant passer pour l'ip du routeur. C'est assez facilement détectable (je me rappelle que ma machine BSD le détectait sans qu'on ne lui demande rien) mais ça permet de voir absolument tout ce qui sort du réseau. Pour ce qui est des connexions SSH, je sais que ça ne fonctionne qu'en SSH1 mais comment, aucune idée ...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Linux et OS Alternatifs
  réseaux et sécurité

  ethereal, tcpdump, snort... ca marche sur un reseau switcher ?

 

Sujets relatifs
[Wireless] comment avoir sa carte wireless comme une interface réseaumaximizer une partition systeme trop petite -> cfdisk ca marche ?
bewan + reseausupport reseau sur une asur P4R800 VM
Recherche - Agenda partagé sur un réseau (win)Réseau Linux - Windows : Comment faire ?
ma molette marche pas sous linuxconnecter une machine linux a un reseau gerer par wingate en NAT ?
Problème de réseau après changement de noyauConfiguration carte réseau mdk 10
Plus de sujets relatifs à : ethereal, tcpdump, snort... ca marche sur un reseau switcher ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR