Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1317 connectés 

  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Sniffer le trafic réseau selon les processus sous Linux

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Sniffer le trafic réseau selon les processus sous Linux

n°355117
kalex
Posté le 16-04-2008 à 20:17:42  profilanswer
 

Bonjour à tous,  
Je cherche à connaitre l'activité générée par une machine sous Linux. Sur cette même machine, j'ai déjà installé Wireshark/Ethereal qui marche très bien. Sauf que lorsque je vois une requête vers l'extérieur, je souhaiterais savoir de quel processus elle provient. Or, à ma connaissance Ethereal  ne propose pas d'afficher le PID ou le nom du programme qui génère le trafic (un peu comme le fait netstat -taupe, sauf que c'est pas un sniffer.  :( ).  
 
Si quelqu'un pense à une solution, ça serait sympa de m'aiguiller.  :hello:  
 

mood
Publicité
Posté le 16-04-2008 à 20:17:42  profilanswer
 

n°355143
animemint
Posté le 16-04-2008 à 23:23:39  profilanswer
 

netstat donne cette information. Si ce sont des process n'appartenant pas à l'utilisateur il faudra lancer la commande en tant que root pour obtenir l'information.
 
Sinon "pgrep iptraf" marche aussi.

n°355160
kalex
Posté le 17-04-2008 à 01:23:54  profilanswer
 

Je te remercie d'avoir pris le temps de répondre.
 
Pour netstat, je sais qu'il est capable d'afficher les processus qui utilisent le réseau, mais ça ne permet pas de voir (à ma connaissance) le contenu de ce qui _circule_ sur le réseau. Je veux pouvoir faire des règles du genre "si c'est Firefox qui se connecte, je vérifie qu'il n'y a rien de louche sur la page".

n°355241
mmc
Posté le 17-04-2008 à 15:37:39  profilanswer
 

Je crois pas qu'il y a cette option sur ethereal.
Si tu connais le port source et si il est fixe pourquoi ne pas faire un filtrage en fonction du port que le logiciel utilise ?
 
En tout cas si tu trouves fait nous le savoir ;)

n°355354
kalex
Posté le 18-04-2008 à 00:27:28  profilanswer
 

Pas bête l'idée du port, mais ça ne marche que si on configure le logiciel en question.
 
J'ai passé un bout de temps à chercher, je n'ai malheureusement pas trouvé un sniffer ayant cette fonctionnalité. :( Reste plus qu'à le créer ?!! Ah, si j'avais le temps... et les connaissances ! Car avec cette petite recherche, je me rends compte que je ne connais presque rien à ce qu'il y a au dessus d'HTTP, c'est surement le cas de beaucoup de monde d'ailleurs...


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Réseaux grand public / SoHo
  Sécurité

  Sniffer le trafic réseau selon les processus sous Linux

 

Sujets relatifs
Accès à distance en réseau localmise en reseau de deux sites distants
Neuf box et config pour 2 pc ethernet et 1 wifi en réseau.Ma carte réseau ne reconnait pas ma connexion Internet.
[Résolu]Réseau 2 PC switchWindows 2k invisible sur le réseau ..
Ps3 + cable reseau droit ou croise?Réseau sans fil entre pc et pc portable
disque dur reseauVista + FreeboxV4 + IP fixe + desinst Norton = Plus de reseau
Plus de sujets relatifs à : Sniffer le trafic réseau selon les processus sous Linux


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)