uptime/os detection met nmap

Pagina: 1
Acties:

  • Martkrui
  • Registratie: Februari 2002
  • Laatst online: 29-04 21:04
Omdat netcraft mijn graph history had weggegooid en omdat ik meer vrijheid wil over de grafiek wil ik zelf een dergelijke service bouwen voor mijn en een aantal externe machines.

Nu loop ik tegen de volgende problemen aan:
* remote uptime detection werkt niet bij een 2000/xp machine (intern lan)
* foutmelding bij het scannen : sendto in send_tcp_raw: sendto(3, packet, 60, 0,
10.0.0.152, 16) => Operation not permitted. (komt door te iptables firewall)

Ik vindt de uptime van de remote machines belangerijker dan het os.

Iemand tips voor een van deze problemen ?

Geprobeerd met : Mandrake 9.1 & nmap 3.27 & iptables v1.2.7a
(natuurlijk als root)

I haven't lost my mind! It's backed up on tape somewhere!


  • odysseus
  • Registratie: Augustus 2000
  • Laatst online: 14:42

odysseus

Debian GNU/Linux Sid

Het eenvoudigst lijkt het me om je iptables-firewall aan te passen, als je toch al weet dat het daarom niet werkt :). Dat zou niet zo moeilijk moeten zijn, zeker niet als je die firewall zelf geschreven hebt (firewalls die door scripts gegenereerd worden zijn vaak minder overzichtelijk).

Leven is het meervoud van lef | In order to make an apple pie from scratch, you must first create the universe.


  • Martkrui
  • Registratie: Februari 2002
  • Laatst online: 29-04 21:04
Volgens mij zijn het 2 apparte problemen omdat de uptime detection ook niet werkt als de firewall uit staat. Maar om het verhaal kompleet te houden heb ik het erbij gezet.
Naar wat ik gelezen heb lijkt dit een een bijwerking van iptables. Worden dus niet gedropped door een rule.

Ik gebruik trouwens fwbuilder, maar die maakt een heel goed leesbaar script

I haven't lost my mind! It's backed up on tape somewhere!


  • Martkrui
  • Registratie: Februari 2002
  • Laatst online: 29-04 21:04
Is er ook niet iemand die wel successvol remote de uptime van linux en windows machines kan zien met uptime ?

Alle tips welkom..

I haven't lost my mind! It's backed up on tape somewhere!


  • MM-
  • Registratie: Juli 2001
  • Laatst online: 30-11-2023

MM-

Sorry ik volg je niet helemaal, wil je de uptime weten van eigen machines of machines van andere mensen? :)

  • Kettrick
  • Registratie: Augustus 2000
  • Nu online

Kettrick

Rantmeister!

Voor linux zou je gebruik kunnen maken van ruptime, maar dit vergt nogal wat configuratie volgens mij. ben er zelf nog nooit mee bezig geweest iig.
Misschien dat je dit ook onder cygwin aan de gang kan krijgen ?

Ik ga er trouwens vanuit dat je root bent op alle machines, anders gaat dit niet werken denk ik.

  • moto-moi
  • Registratie: Juli 2001
  • Laatst online: 09-06-2011

moto-moi

Ja, ik haat jou ook :w

Wat is er mis met snmp :?

God, root, what is difference? | Talga Vassternich | IBM zuigt


  • Jelmer
  • Registratie: Maart 2000
  • Laatst online: 23:59
snmp heeft dit standaard ingebakken en zit bij w2k en is, uiteraard, ook beschikbaar voor un*x.
Ohja, met snmp kun je nog veel meer dan alleen uptime zien. Ook bijv traffic, load, disk usage enzovoort :)

  • Martkrui
  • Registratie: Februari 2002
  • Laatst online: 29-04 21:04
Voor al die oplossingen moeten er extra config aan machine/scripts e.d. gedaan worden.

Ik ben meer op zoek naar de Netcraft oplossing. Gewoon een ipaddress of hostname, en dan remote uitzoeken wat de uptime is.

Als netcraft het kan moeten wij het toch ook kunnen ?

Dit zou met nmap moeten kunnen. Voor linux werkt dat ook wel, maar niet
voor remote windows machines (bij mij tenminste)

[ Voor 19% gewijzigd door Martkrui op 19-05-2003 21:35 ]

I haven't lost my mind! It's backed up on tape somewhere!


Verwijderd

het is misschien een beetje domme vraag maar ik vraag het toch

kan je met nmap bijv zien als je met nmap een ip pingt wat voor os het ip adres gebruikt ?

  • Zwelgje
  • Registratie: November 2000
  • Laatst online: 20-01 19:37
Verwijderd schreef op 19 May 2003 @ 22:06:
het is misschien een beetje domme vraag maar ik vraag het toch

kan je met nmap bijv zien als je met nmap een ip pingt wat voor os het ip adres gebruikt ?
das een van de meest gebruikte functies van nmap ja, 'OS detection'

A wise man's life is based around fuck you


  • Martkrui
  • Registratie: Februari 2002
  • Laatst online: 29-04 21:04
Verwijderd schreef op 19 mei 2003 @ 22:06:
kan je met nmap bijv zien als je met nmap een ip pingt wat voor os het ip adres gebruikt ?
Yez... nmap -O <ipaddres>
Daarbij zie je bij linux systemen ook de uptime waar het mij allemaal om te
doen is.

Alleen bij windows werkt het weer eens niet |:(

I haven't lost my mind! It's backed up on tape somewhere!


  • CyBeR
  • Registratie: September 2001
  • Niet online

CyBeR

💩

Bij windows werkt het pas als er een verbinding gemaakt is. Netcraft maakt een verbinding met je webserver, en dan krijgen ze die uptime info dus wel door.

All my posts are provided as-is. They come with NO WARRANTY at all.


  • Martkrui
  • Registratie: Februari 2002
  • Laatst online: 29-04 21:04
Is het jou ooit gelukt om dat te doen met nmap oid.
Het maken van een connectie is geen probleem omdat ik het toch alleen ga gebruiken voor mensen die dat willen.

I haven't lost my mind! It's backed up on tape somewhere!

Pagina: 1