Bestaat er een manier om bepaalde netwerk sniffers zoals ethereal "onbruikbaar" te maken op het netwerk? Ik heb namelijjk een irritante kleuterbroer van 18 die 't plezant vindt mijn mails te lezen , te zien naar welke websites ik ga
en wat ik download (weeral
) Ons netwerk bestaat uit een hub die naar mijn broer zijn pc gaat en de mijne. Een hardware matige firewall is wss nutteloos want volgens mij intercept dat program de data al nog voor 't mijn pc berijkt (ik ben hier nog redelijk noob in). Is een switch ofzo de enigste oplossing?
-Switch (inderdaad) die zijn niet zo duur.
-dan wel zorgen dat broer op de switch zit, en niet op de router, want daar kun je ook nog wat.
-PC goed dicht zetten (heeft hij geen remote desktop/ vnc draaien?)
-2 vuisten ... Kuch .... een goed gesprek.
-dan wel zorgen dat broer op de switch zit, en niet op de router, want daar kun je ook nog wat.
-PC goed dicht zetten (heeft hij geen remote desktop/ vnc draaien?)
-2 vuisten ... Kuch .... een goed gesprek.
Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.
Als je een hub gebruikt zal de data van pc A naar pc B naar alle pc's gestuurd worden. Erg makkelijk om dan verkeer te sniffen.
Als je nu een switch gebruikt gaat de data van pc A naar pc B zonder naar alle pc's gestuurd te worden en kan je broer dus niet zien wat jij ontvangt en verzendt
Als je nu een switch gebruikt gaat de data van pc A naar pc B zonder naar alle pc's gestuurd te worden en kan je broer dus niet zien wat jij ontvangt en verzendt
Marokko 2015: Route
Sat Tracker: SpotWalla
Blog: Gone for a ride
Dat werkt dus alleen als de internetverbinding direct via het modem komt. Als die modem op de pc van je broer zit, en zijn pc dus als router werkt, heb je nog niets aan een switch.Verwijderd schreef op donderdag 09 december 2004 @ 12:28:
Inderdaad, vervang die hub door een switch en het probleem is opgelost.
..:: ::..
e-mail via https / ssl
http://www.hypercoop.tk | GW user page | GW2 user page
Specs
Verwijderd
Dan gooi je daartussen een router. KlaarDouwe Jan schreef op donderdag 09 december 2004 @ 12:31:
[...]
Dat werkt dus alleen als de internetverbinding direct via het modem komt. Als die modem op de pc van je broer zit, en zijn pc dus als router werkt, heb je nog niets aan een switch.
Ik zou sowieso een switch kopen ook voor de performance en stabiliteit van je netwerk. En je broer tja... ik zou het wel weten
maar dat kan ik hier niet posten
Encryptie toepassen. Een switch zou ook wel kunnen beschermen maar er zijn nog methodes (alhowel vrij complex) in omloop om toch (delen) te kunnen sniffen. Deze methode gebruikt het zogenaamde ARP Poisoning.
Met encryptie bescherm je de inhoud van pakketjes het maakt dus niet uit of deze pakketjes gesnift worden. Met een goede encryptie is het voor je broer niet meer mogelijk om te zien wat je doet (http en mail).
Met encryptie bescherm je de inhoud van pakketjes het maakt dus niet uit of deze pakketjes gesnift worden. Met een goede encryptie is het voor je broer niet meer mogelijk om te zien wat je doet (http en mail).
This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.
Een switch alleen is ook niet afdoende, zie:
http://www.securesphere.net/download/papers/SwitchSniff.htm
Omdat routers tegenwoordig niet veel meer kosten dan een switch, plaats een router achter de huidige hub en sluit alleen je broer aan op die router (arp spoofing heeft dan geen zin meer omdat jullie in gescheiden subnets zitten).
http://www.securesphere.net/download/papers/SwitchSniff.htm
Omdat routers tegenwoordig niet veel meer kosten dan een switch, plaats een router achter de huidige hub en sluit alleen je broer aan op die router (arp spoofing heeft dan geen zin meer omdat jullie in gescheiden subnets zitten).
[ Voor 14% gewijzigd door rvm op 09-12-2004 12:45 ]
heb je gelijk in. Met tools als (klinkt als) ettercap kun je ook in een switched environt (beperkt!) spioneren.rvm schreef op donderdag 09 december 2004 @ 12:44:
Omdat routers tegenwoordig niet veel meer kosten dan een switch, plaats een router achter de huidige hub en sluit alleen je broer aan op die router (arp spoofing heeft dan geen zin meer omdat jullie in gescheiden subnets zitten).
Need more data. We want your specs. Ik ben ook maar dom. anders: forum, ff reggen, ff topic maken
En als je een oplossing hebt gevonden laat het ook ujb ff in dit topic horen.
en hoe kan ik dit dan encrypten? Volgens mij encrypt je dan toch alleen maar de uitgaande packets, je kan een server toch niet het commando geven het encrypt door te sturen?
met hunt kan ook je over switches sniffen 
Goede encrypty is daarom aan te raden
Goede encrypty is daarom aan te raden
http://www.xbmcfreak.nl/
- Bestanden die je verstuurt kun je op je pc encrypten en hierna als bijlage invoegen.Verwijderd schreef op donderdag 09 december 2004 @ 13:01:
en hoe kan ik dit dan encrypten? Volgens mij encrypt je dan toch alleen maar de uitgaande packets, je kan een server toch niet het commando geven het encrypt door te sturen?
- Mail kun je encrypten d.m.v. bijvoorbeeld PGP (je harddisk of delen er van eventueel ook )
- HTTP (webbrowsen) kan HTTPS (ligt aan de server, misschien kun je ergens HTTPS proxies vinden zodat al je verkeer encrypted is)
- FTP kan ook met encryptie maar ligt dus ook weer aan de server waar je naar connect.
- IM (chat) software is lastig, de meeste hebben standaard geen encryptie
- P2P is voor zover ik weet nog niet mogelijk??
verbeter maar waar nodig, dit is mijn beperkte kennis
This signature has been taken down by the Dutch police in the course of an international lawenforcement operation.
of een goes gesprek 
Zo makkelijk is het dus echt niet om te sniffen op een switched netwerk... denk dat dit echt te ver gaat voor je broer(tje)
Zo makkelijk is het dus echt niet om te sniffen op een switched netwerk... denk dat dit echt te ver gaat voor je broer(tje)
Je zou al het verkeer kunnen opvangen en bv kunnen tunnelen naar een server op het netwerk.. Dit verkeer encrypt je dan. Denk dat je zo een heel eind kan komen.sh4d0wman schreef op donderdag 09 december 2004 @ 13:15:
[...]
- Bestanden die je verstuurt kun je op je pc encrypten en hierna als bijlage invoegen.
- Mail kun je encrypten d.m.v. bijvoorbeeld PGP (je harddisk of delen er van eventueel ook )
- HTTP (webbrowsen) kan HTTPS (ligt aan de server, misschien kun je ergens HTTPS proxies vinden zodat al je verkeer encrypted is)
- FTP kan ook met encryptie maar ligt dus ook weer aan de server waar je naar connect.
- IM (chat) software is lastig, de meeste hebben standaard geen encryptie
- P2P is voor zover ik weet nog niet mogelijk??
verbeter maar waar nodig, dit is mijn beperkte kennis
http://www.xbmcfreak.nl/
Pagina: 1