Nowe posty

Autor Wątek: tcpdump w linuxie- zapytanie  (Przeczytany 2733 razy)

trophy250

  • Gość
tcpdump w linuxie- zapytanie
« dnia: 2012-01-27, 12:05:32 »
Witam wszystkich forumowiczów ;). Nie wiem w jakim dziale to pisać ten topic więc napisze go tutaj. Ze względu że przez cale swoje życie użytkowałem system Windows więc z linuxem nie mailem  bardzo do czynienia, tylko sporadycznie. Zacząłem interesować się sniffingiem mam dużo materiałów na ten temat i podstawy itp. ale nigdzie nie pisze jak zrobić coś takiego (bo to jest potrzebne do sniffowania): "aby skorzystac´ z tcpdumpa, musisz miec´ po pierwsze kernel skompilowany z opcja˛ BPF, konfiguracji kernela musi znaleźć sie linijka: options BPF" Możecie mi pomóc jak tego dokonać? ? Może jest jakis linux w którym tcpdump działa bez żadnych zmian w kelnerze . Za wszelką odpowiedź dziękuję. Pozdrawiamm

Offline Lord Darius

  • Guru
  • *****
  • Wiadomości: 1162
    • Zobacz profil
tcpdump w linuxie- zapytanie
« Odpowiedź #1 dnia: 2012-01-27, 12:40:20 »
Cytat: trophy250
Zacząłem interesować się sniffingiem mam dużo materiałów na ten temat i podstawy itp. ale nigdzie nie pisze jak zrobić coś takiego....
Może zanim nastąpią odpowiedzi, Ty konkretniej napiszesz do jakich, konkretnych celów chcesz używać "węszenia"?
Spójrz bez strachu na rzecz budzącą strach, a straszność sama zniknie.
cat /etc/debian_version

trophy250

  • Gość
tcpdump w linuxie- zapytanie
« Odpowiedź #2 dnia: 2012-01-27, 13:07:52 »
Do celów edukacyjnych. A dokładnie w celu bardziej poznania działania sieci.

Offline roobal

  • Users
  • Guru
  • *****
  • Wiadomości: 2056
    • Zobacz profil
tcpdump w linuxie- zapytanie
« Odpowiedź #3 dnia: 2012-01-28, 22:29:17 »
Cytat: trophy250
Do celów edukacyjnych. A dokładnie w celu bardziej poznania działania sieci.
Wiresharka sobie zainstaluj. Najpierw poznaj sieć od podstaw, tj. poznaj protokoły warst sieciowych, zawartość segmentów, pakietów, czy ramek itp. itd. przyda Ci się to chciażby do odczytywania i analizy wyników z tego typu programów.

Pozdrawiam!

xavery

  • Gość
tcpdump w linuxie- zapytanie
« Odpowiedź #4 dnia: 2012-01-30, 17:07:53 »
Wireshark czy tcpdump obydwa korzystają z tego samego libpcap i ustawień jądra.
Co do meritum - z pewnością wystarczy zainstalować paczkę z tcpdump z repozytorium Twojego Linuksa. Jeśli używasz jednej z popularnych dystrybucji to nie musisz na szczęście grzebać w ustawieniach jądra. Wireshark'a też możesz zainstalować ale toto wymaga już działającego systemu graficznego więc sam tcpdump może być paradoksalnie łatwiejszy do wykorzystania.