Hoe denk jij dat te gaan opsporenOp woensdag 27 februari 2002 10:27 schreef laddy17 het volgende:
Ik wil graag een programma waarmee ik kan zien OF er gesnift wordt, en van welk ip adres dat dan komt.
Een sniffer bekijkt gewoon alle packets op zijn interface ook al zijn deze helemaal niet voor hem bestemd.
Mag jij mij toch eens gaan uitleggen hoe jij gaat uitzoeken of er ergens een sniffer runt.
PS: jij bent toch zelf niet aan het sniffen en wilt weten of andere dit kunnen zien ?
Bij scannen worden er actieve aanvragen op je computer gedaan met het doel uit te vinden welke poorten open staan, en wat er op die poorten draait.
Misschien dat zonealarm of zo iets voor jou is, dan kun je 'verdachte' aanvragen opsporen.
Ik heb het opgegeven om nog correct Nederlands te blijven typen. 22.10.02
Nee zeker niet, maar ik las in de PCM van deze maand (maart) dat dit makkelijk kan. Nou wil ik weten als iemand mijn data afvangt.Op woensdag 27 februari 2002 10:38 schreef Predator het volgende:
[..]
Hoe denk jij dat te gaan opsporen
Een sniffer bekijkt gewoon alle packets op zijn interface ook al zijn deze helemaal niet voor hem bestemd.
Mag jij mij toch eens gaan uitleggen hoe jij gaat uitzoeken of er ergens een sniffer runt.
PS: jij bent toch zelf niet aan het sniffen en wilt weten of andere dit kunnen zien ?
Ik kan wel alles (proberen te) beveiligen maar het zou natuurlijk makkelijk zijn die persoon direct erop aan te spreken.
Dan heb je zone alarm pro nodig dacht ik.Op woensdag 27 februari 2002 10:41 schreef koffercomputer het volgende:
Misschien bedoel je scannen? Want sniffen is een passief iets, je bekijkt dan gewoon het netwerkverkeer dat langs je netwerkkaart komt.
Bij scannen worden er actieve aanvragen op je computer gedaan met het doel uit te vinden welke poorten open staan, en wat er op die poorten draait.
Misschien dat zonealarm of zo iets voor jou is, dan kun je 'verdachte' aanvragen opsporen.
Tsja.. de PCM. Zegt wel genoegOp woensdag 27 februari 2002 10:43 schreef laddy17 het volgende:
Nee zeker niet, maar ik las in de PCM
En is er dan een manier om mijn ip adres onzichtbaar te maken?Op woensdag 27 februari 2002 10:44 schreef laddy17 het volgende:
[..]
Dan heb je zone alarm pro nodig dacht ik.
Als je nl. je pc onzichtbaar maakt in je werkgroep is je ip nog wel zichtbaar dacht ik.
Ik heb het opgegeven om nog correct Nederlands te blijven typen. 22.10.02
Wat bedoel je daarmee?Op woensdag 27 februari 2002 10:46 schreef warp het volgende:
[..]
Tsja.. de PCM. Zegt wel genoeg
Onder linux is de tcp/ip stack een beetje brak. Als je dus op je netwerk een malformed packet (met een ongeldig MAC-adres verstuurt) verstuurt, dan reageert die bak alsnog. Zo kun je in elk geval detecteren of er een linux-sniffer draait. Voor verdere info: STFW!
Ik heb gisteren geprobeerd appels met peren te vergelijken... EN DAT GING HEEL GOED!!!
Het feit dat ze nog niet weten wat sniffen is...Op woensdag 27 februari 2002 10:48 schreef laddy17 het volgende:
[..]
Wat bedoel je daarmee?
Sniffen kan je gewoon niet detecteren.
Ze hebben zoals koffercomputer zegt waarschijnlijk over portscannen. Dit kan wel detecteren met een personal firewall.
Zoals gezegd een personal firewall die stealth ports ondersteund + geen ICMP reply's stuurt.Op woensdag 27 februari 2002 10:47 schreef laddy17 het volgende:
[..]
En is er dan een manier om mijn ip adres onzichtbaar te maken?
Als je nl. je pc onzichtbaar maakt in je werkgroep is je ip nog wel zichtbaar dacht ik.
Maar ik vind dat van marginaal belang
Misschien werkt dat voor je.
Men moet het denken bijbrengen, niet wat al gedacht is. ~C. Gurlitt
Ik heb hier ook bv. de computer techniek liggen dus niet te voorbarig met je vooroordelen en reacties...Op woensdag 27 februari 2002 10:54 schreef Predator het volgende:
[..]
Het feit dat ze nog niet weten wat sniffen is...
[..]
Zoals gezegd een personal firewall die stealth ports ondersteund + geen ICMP reply's stuurt.
Maar ik vind dat van marginaal belang
Maar ik snap dat ik mijn pc data heel goed moet gaan beveiligen.
http://www.tinysoftware.com/home/tiny?s=796156550181273379A0&la=EN&va=aa&pg=download
Ik ben helemaal niet voorbarig.Op woensdag 27 februari 2002 11:04 schreef laddy17 het volgende:
[..]
Ik heb hier ook bv. de computer techniek liggen dus niet te voorbarig met je vooroordelen en reacties...
Maar ik snap dat ik mijn pc data heel goed moet gaan beveiligen.
Ik heb dat l0pht antisniff prog net eens getest. Zoals ik dacht stuurt het gewoon wat ongeldige packets en kijk of iets terugkrijgt.
In linux heb ik mijn nic dus in promiscious mode gezet. Hij gaf enkel POSITIVE op zijn zogenaamde "ARP" test. Stomme test want veel os's sturen een reply op ongeldige packets.
De test gaf exact hetzelfde resultaat als de nic in promiscious stond en als er NIET in stond en idem resultaat in windows.
Dus is het van geen kanten betrouwbaar.
Maw: geef er geen geld aan
Het feit dat je ervoor moet betalen vond ik al verdacht.
1. Geen wachtwoorden van mij zien.
2. Wel in 1 shared folder kunnen komen.
3. Niet in de rest (zone alarm kan dit volgens mij niet.
Verwijderd
Gewoon netwerkdelen van ms volstaat dan toch?Op woensdag 27 februari 2002 11:58 schreef laddy17 het volgende:
Anyway het gaat mij er eingenlijk alleen maar om dat mensen in mijn straat (straatlan):
1. Geen wachtwoorden van mij zien.
2. Wel in 1 shared folder kunnen komen.
3. Niet in de rest (zone alarm kan dit volgens mij niet.
- Daar kan je gewoon 1 folder mee delen.
- Daar staan geen wachtwoorden in tenzij je die in een bestand in die share hebt staan.
- Wat voor 'rest' heb je het over? Wat je niet deelt kunnen ze ook niet zien.
Ik draai altijd een firewall op me bak, maar dan moet je de ip's van de straat wel toegang tot je bak geven. Icm een virusscanner en je houd (bijna) alle narigheid buiten je bak.
Als je zo paranoide bent moet je hem gewoon niet aan een netwerk hangen.Op woensdag 27 februari 2002 11:04 schreef laddy17 het volgende:
Maar ik snap dat ik mijn pc data heel goed moet gaan beveiligen.
Bedankt voor de tipOp woensdag 27 februari 2002 12:10 schreef warp het volgende:
[..]
Als je zo paranoide bent moet je hem gewoon niet aan een netwerk hangen.
Wat bedoel je met straatlan. Heb je zelf een lan opgezet met mensen in jouw straat ?Op woensdag 27 februari 2002 11:58 schreef laddy17 het volgende:
Anyway het gaat mij er eingenlijk alleen maar om dat mensen in mijn straat (straatlan):
1. Geen wachtwoorden van mij zien.
2. Wel in 1 shared folder kunnen komen.
3. Niet in de rest (zone alarm kan dit volgens mij niet.
1) Alles wat over internet voorbij zoeft zonder encryptie (en dat is wel aardig wat) kan door iemand bekeken worden.
Hoe je interne winkel dan ook in je interne netwerk en scheidt interne netwerken en internet expliciet.
2) FTP is een beter principe om dit te doen. Anders netwerkdelen van die map met een specifiek paswoord en login voor die personen.
3) geen services runnen die niet nodig + eventueel firewall
Hoe ridicuul dit ook mag klinken heeft hij voor een stuk gelijkOp woensdag 27 februari 2002 12:10 schreef warp het volgende:
[..]
Als je zo paranoide bent moet je hem gewoon niet aan een netwerk hangen.
Perfecte beveiliging is de netwerkkabel uittrekken.
Je kan een strikte beveilig opzetten die erg weinig ruimte laat voor misbruik, er is altijd wel een manier om er wel door te komen ook al is die manier praktisch heel moeilijk te realiseren.
Ja, zelf een LAN opgezet, ben ik ook heel tevreden over, we zitten achter een firewal, maar had vorige week toch een zonelabs melding, waarna ik dat artikele over sniffers las.Op woensdag 27 februari 2002 12:47 schreef Predator het volgende:
[..]
Wat bedoel je met straatlan. Heb je zelf een lan opgezet met mensen in jouw straat ?
1) Alles wat over internet voorbij zoeft zonder encryptie (en dat is wel aardig wat) kan door iemand bekeken worden.
Hoe je interne winkel dan ook in je interne netwerk en scheidt interne netwerken en internet expliciet.
2) FTP is een beter principe om dit te doen. Anders netwerkdelen van die map met een specifiek paswoord en login voor die personen.
3) geen services runnen die niet nodig + eventueel firewall
[..]
Hoe ridicuul dit ook mag klinken heeft hij voor een stuk gelijk
Perfecte beveiliging is de netwerkkabel uittrekken.
Je kan een strikte beveilig opzetten die erg weinig ruimte laat voor misbruik, er is altijd wel een manier om er wel door te komen ook al is die manier praktisch heel moeilijk te realiseren.
In mijn router zag ik geen poorten open staan. Zo zit de vork dus in de dsteel
2 Is er bij jullie geen firewall bekend die iedereen toegang geeft tot 1 map?
3 Wat bedoel je met services?
Ja ik weet dat hij gelijk heeft, ik vind alleen de opmerking een beetje overbodig (zijn 2 keer)
Daar zijn firewall's niet voor gemaakt, dat gaat om het verkeer in en uit je pc. Wat je wel kan doen is een domein opzetten, en iedereen, zoals predator al zei, logins en password's geven.2 Is er bij jullie geen firewall bekend die iedereen toegang geeft tot 1 map?
Dat zijn achtergrond programma's die in het diepst van je windoos opereren. Niet heel belangrijk, maar er zijn services die het mogelijk maken om connecties te aanvaarden van andere pc's in je netwerk, of internet. Daar dus zo weinig mogelijk van draaien.3 Wat bedoel je met services?
Maarja als je zo paranoide bent, dan zou ik gewoon de hele boel encrypten enzo, vertrouw je je buurtjes in je netwerk niet ofzo?
Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana
2) Neen want die mappen zitten ingewerkt in het file sharing protocol van microsoft.Op woensdag 27 februari 2002 13:19 schreef laddy17 het volgende:
[..]
Ja, zelf een LAN opgezet, ben ik ook heel tevreden over, we zitten achter een firewal, maar had vorige week toch een zonelabs melding, waarna ik dat artikele over sniffers las.
In mijn router zag ik geen poorten open staan. Zo zit de vork dus in de dsteel
2 Is er bij jullie geen firewall bekend die iedereen toegang geeft tot 1 map?
3 Wat bedoel je met services?
Ja ik weet dat hij gelijk heeft, ik vind alleen de opmerking een beetje overbodig (zijn 2 keer)
Een firewall kan ook niet bv berichten van icq blokken waarin het woord "blabla" voorkomt. Anders moet hij het protocol van icq zelf kennen om dit te kunnen uitmaken.
Een firewall filter op een protocol en de kenmerken hiervan. Bv TCP kan je op basis van poorten gaan blokken. Als een firewall zou moeten dan wat jij wil dan moet hij op hoog niveau het SMB protocol van microsoft kennen en dan dit volledig ontmantelen en dan weggooien als het niet die map betreft. Daar dient een firewall niet voor.
Als je het via filesharing wil doen gewoon zoals ik zei.
Een aparte user voor die map aanmaken met passwd en die map die met hen wil delen sharen aan die user. Dan kunnen zij met die user & passwd op die map en nergens anders op.
3) Een server bied services. Maw geen servers runnen die je niet gebruikt.
Warp opmerkingen waren indd wat overbodig.
gvd Wolkjeh, je pikt mijn reply net voor mijn neus weg
Hehe ik zag het al aankomenOp woensdag 27 februari 2002 13:34 schreef Predator het volgende:
[..]
edit:
gvd Wolkjeh, je pikt mijn reply net voor mijn neus weg
Nouja, toch mooi dat we iig hetzelfde antwoord geven niet?
Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana
Ik verschoot mij een ongeluk zeg. Ik post juist mijn reply en ik zie daar jouw reply met dezelfde inhoud (de kern)Op woensdag 27 februari 2002 13:37 schreef Wolkjeh het volgende:
[..]
Hehe ik zag het al aankomenIk wou net gaan posten van: "Ja dat zeg ik :D"
Nouja, toch mooi dat we iig hetzelfde antwoord geven niet?En ik ben trots, want meestal geef jij het ubergoeie antwoord op netwerkvragen hehe
(maw eindelijk zeg ik dus iets goeds
)
Grappig zeg
Ik beschuldig jou van telepathie!
Lekker ff firewall op mijn kop installen
Het is altijd goed als er eensgezindheid is.
Zeker grappig!Op woensdag 27 februari 2002 13:43 schreef Predator het volgende:
[..]
Ik verschoot mij een ongeluk zeg. Ik post juist mijn reply en ik zie daar jouw reply met dezelfde inhoud (de kern)
Grappig zeg
Ik beschuldig jou van telepathie!
Lekker ff firewall op mijn kop installen
Het is altijd goed als er eensgezindheid is.
Achja, jij bent meestal sneller
Met vaak de complexe versie van mijn verhaal
En eensgezindheid is zeker goed, vooral als t met jou is
Never attribute to malice that which can be adequately explained by stupidity. - Robert J. Hanlon
60% of the time, it works all the time. - Brian Fantana
AntiSniff
http://www.l0pht.com/antisniff/
The most comprehensive sniffer-detection tool.
CPM (Check Promiscuous Mode)
ftp://coast.cs.purdue.edu/pub/tools/unix/cpm/
A tool from Carnegie-Mellon that checks to see if promiscuous mode is enabled on a UNIX machine.
neped
http://www.apostols.org/projectz/neped/
A tool from The Apostols that detects packet sniffers running on the local segment.
sentinel
http://www.packetfactory.net/Projects/sentinel/
cpm (Check Promiscuous Mode)
ftp://ftp.cerias.purdue.edu/pub/tools/unix/sysutils/cpm/
A UNIX tool for checking the promiscuous-mode status of adapters.
Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride
M'n engels is niet goed, maar volgens mij is dit een sniffer?Op woensdag 27 februari 2002 21:16 schreef spudsimon het volgende:
http://ettercap.sourceforge.net
Verwijderd
je kunt hier een module in laten waar je andere sniffers mee kunt opsporenOp woensdag 27 februari 2002 21:30 schreef laddy17 het volgende:
[..]
M'n engels is niet goed, maar volgens mij is dit een sniffer?