sniffen van website request in mijn netwerk

Pagina: 1
Acties:

  • Red devil
  • Registratie: December 1999
  • Laatst online: 21:30
Probleem:

@home netwerkje en 1 gast haalt smerig spul van internet. En daar bedoel ik niet reguliere porno mee.
Aangezien het via mijn linux-server gaat en ik dat ding beheer wil ik het volgende:

Progje die monitort welke sites vanaf het IP nr van de betreffende persoon wordt gerequest en de uitkomst dumpt in een tekst/html file ofzo.

Het idee hierachter dat ik niet wil dat het via mijn netwerk gaat. Als ik er achter kom dat hij er mee door gaat --> afsluiten.

Alvast bedankt

  • jep
  • Registratie: November 2000
  • Laatst online: 23:04

jep

tcpdump laat je veel zien. Je zal hostnames van de 'sites' terug kunnen vinden welke je vervolgens op je gemakje kunt gaan zitten bekijken :)

suc6

  • Zarc.oh
  • Registratie: November 2000
  • Laatst online: 10-05 18:52

Zarc.oh

heeft een HD van 20 YottaByte

Dan moet je een proxy (bijvoorbeeld squid) opzetten onder linux, dan kun je in de logfiles zien wie er waar heen geconnect heeft...

Zoek wat je niet eerder vond


  • kieskes
  • Registratie: Juni 1999
  • Laatst online: 18:46
Op donderdag 13 december 2001 14:28 schreef j3p het volgende:
tcpdump laat je veel zien. Je zal hostnames van de 'sites' terug kunnen vinden welke je vervolgens op je gemakje kunt gaan zitten bekijken :)

suc6
dan moet je snel kunnen lezen, tcpdump laat veeeel zien ;)

  • Red devil
  • Registratie: December 1999
  • Laatst online: 21:30
Op donderdag 13 december 2001 14:29 schreef Zarc.oh het volgende:
Dan moet je een proxy (bijvoorbeeld squid) opzetten onder linux, dan kun je in de logfiles zien wie er waar heen geconnect heeft...
Aha ja maar dan moet hij dus eerst verbinding maken met die proxy op een bepaalde poort e.d. ? Dat wil ik liever niet, het moet wel geheim blijven natuurlijk he. :)

En dat tcpdump verhaal, krijg ik dan niet immens grote log files????? Ik ben natuurlijk lui, ik wil zo makkelijk mogelijk alles bekijken ! ;)

Verwijderd

Op donderdag 13 december 2001 14:33 schreef Red devil het volgende:

[..]

Aha ja maar dan moet hij dus eerst verbinding maken met die proxy op een bepaalde poort e.d. ? Dat wil ik liever niet, het moet wel geheim blijven natuurlijk he. :)

En dat tcpdump verhaal, krijg ik dan niet immens grote log files????? Ik ben natuurlijk lui, ik wil zo makkelijk mogelijk alles bekijken ! ;)
Met een transparante proxy niet.
Squid kan als transparante proxy ingesteld worden. Hij zal niet eens merken dat hij via een proxy surft. Wel even alle error-msg's uitzetten (anders merkt hij het nog als squid iets niet kan vinden/uitvoeren).

Als hetgene hij download zwaar illegaal is dan is het misschien verstandig de politie in te schakelen :?

  • agent327
  • Registratie: Oktober 2001
  • Laatst online: 02-10-2022

agent327

^&)^*&^$#@#!)*

Probeer het eens met netnanny of zo :Y)

Wanbeleid is ook beleid.


  • jep
  • Registratie: November 2000
  • Laatst online: 23:04

jep

Op donderdag 13 december 2001 14:31 schreef kieskes het volgende:

[..]

dan moet je snel kunnen lezen, tcpdump laat veeeel zien ;)
tcpdump | grep www

:+

Verwijderd

Op donderdag 13 december 2001 14:40 schreef j3p het volgende:

[..]

tcpdump | grep 80
Doe dan "tcpdump ip port 80 src IP_VAN_HEM" o.i.d ;)

Bovenstaande komt uit mijn hoofd en zal dus niet helemaal kloppen.
man tcpdump

  • jep
  • Registratie: November 2000
  • Laatst online: 23:04

jep

Op donderdag 13 december 2001 14:41 schreef nelske het volgende:

[..]

Doe dan "tcpdump ip port 80 src IP_VAN_HEM" o.i.d ;)

Bovenstaande komt uit mijn hoofd en zal dus niet helemaal kloppen.
man tcpdump
:* :D

  • Red devil
  • Registratie: December 1999
  • Laatst online: 21:30
Op donderdag 13 december 2001 14:36 schreef nelske het volgende:

[..]



Als hetgene hij download zwaar illegaal is dan is het misschien verstandig de politie in te schakelen :?
dankje

Ja ik zal hem helaas moeten aangeven :'(
Niet leuk, tis een aardige vent, maar het moet van de wet.

  • vandijk
  • Registratie: Oktober 1999
  • Laatst online: 15-08 13:00
Als er meerdere mensen van jouw gateway gebruik maken, dan bepaal jij toch wie en hoe er gebruik van maakt.... Dus met ingang van nu, ivm beveiliging en performance verplicht connecten via jouw proxy server. Tegelijk block je uitgaand verkeer voor de werkstations op poort 80... dan heeft hij geen keus meer.
Als extraatje kan je de proxy logs publiek bekend maken >:)

Canon cameras en lenzen. Elinchrom flitsers, Lowepro en Pelican tassen/koffers. Polestar 2


Verwijderd

Op donderdag 13 december 2001 14:43 schreef j3p het volgende:

[..]

:* :D
:X zegt genoeg lijkt me ;)
Op donderdag 13 december 2001 14:46 schreef Red devil het volgende:

[..]

dankje

Ja ik zal hem helaas moeten aangeven :'(
Niet leuk, tis een aardige vent, maar het moet van de wet.
Ik weet niet wat hij doet (heb wel een vermoeden), maar als het echt zwaar illegaal is, dan vind ik persoonlijk ineens iemand een stuk minder aardig.

Ik zou het zeer zeker doen, als je er zeker van bent.
Houd er rekening mee, dat alles vanaf jouw IP afkomstig is, voordat jij een verdachte wordt door een eventueel onderzoek o.i.d.
Beter zelf aangeven, dan dat jij verdacht wordt van dingen die je helemaal niet zelf doet.

  • AlterEgo
  • Registratie: Juli 2001
  • Niet online
je kunt mensen ook aanspreken op hun gedrag.

  • Red devil
  • Registratie: December 1999
  • Laatst online: 21:30
nou die aansluiting komt gelukkig bij hem vandaan, maar ik beheer alles zeg maar...

  • Red devil
  • Registratie: December 1999
  • Laatst online: 21:30
Op donderdag 13 december 2001 14:52 schreef vandijk het volgende:
Als er meerdere mensen van jouw gateway gebruik maken, dan bepaal jij toch wie en hoe er gebruik van maakt.... Dus met ingang van nu, ivm beveiliging en performance verplicht connecten via jouw proxy server. Tegelijk block je uitgaand verkeer voor de werkstations op poort 80... dan heeft hij geen keus meer.
Als extraatje kan je de proxy logs publiek bekend maken >:)
hahaha publiek maken ja :) das een goede
ik denk niet dat veel mensen dan nog mee willen doen.

  • Red devil
  • Registratie: December 1999
  • Laatst online: 21:30
ok ik ben bezig met het pakketje van dsniff
maar in welke files mikt dat progje alles? Staat neit duidelijk in de handleiding:

mijn lsof output:

dsniff 16243 root cwd DIR 3,65 4096 331338 /mnt/quantum/local/ejb/dsniff-2.3
dsniff 16243 root rtd DIR 3,6 4096 2 /
dsniff 16243 root txt REG 3,65 411220 331629 /mnt/quantum/local/ejb/dsniff-2.3/dsniff
dsniff 16243 root mem REG 3,6 340771 64163 /lib/ld-2.1.3.so
dsniff 16243 root mem REG 3,6 169720 64531 /lib/libresolv-2.1.3.so
dsniff 16243 root mem REG 3,6 370141 64525 /lib/libnsl-2.1.3.so
dsniff 16243 root mem REG 3,6 788401 64522 /lib/libdb-2.1.3.so
dsniff 16243 root mem REG 3,6 4101836 64519 /lib/libc-2.1.3.so
dsniff 16243 root mem REG 3,6 246652 64527 /lib/libnss_files-2.1.3.so
dsniff 16243 root mem REG 3,6 252234 64529 /lib/libnss_nisplus-2.1.3.so
dsniff 16243 root mem REG 3,6 255963 64528 /lib/libnss_nis-2.1.3.so
dsniff 16243 root mem REG 3,6 67580 64526 /lib/libnss_dns-2.1.3.so
dsniff 16243 root 0u CHR 136,2 4 /dev/pts/2
dsniff 16243 root 1u CHR 136,2 4 /dev/pts/2
dsniff 16243 root 2u CHR 136,2 4 /dev/pts/2
dsniff 16243 root 3u sock 0,0 135961 can't identify protocol
dsniff 16243 root 4u raw 135962 00000000:00FF->00000000:0000 st=07

kan iemand hier iets wijzer van worden?

Verwijderd

transparent proxy draaien is wat je moet doen, veranderd niks aan het surfen (wordt waarsch. sneller zelfs) hij logt alles en je hebt er mooie log analysers voor.

  • Red devil
  • Registratie: December 1999
  • Laatst online: 21:30
Op donderdag 13 december 2001 16:34 schreef sproggle het volgende:
transparent proxy draaien is wat je moet doen, veranderd niks aan het surfen (wordt waarsch. sneller zelfs) hij logt alles en je hebt er mooie log analysers voor.
Hmmm misschien maar even doen dan
Pagina: 1