abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 17:22 | Nová verze

    Byla vydána verze 0.84 telnet a ssh klienta PuTTY (Wikipedie). Podrobnosti v přehledu nových vlastností a oprav chyb a Change Logu.

    Ladislav Hagara | Komentářů: 0
    včera 19:44 | IT novinky

    Microsoft představil Azure Linux 4.0 a Azure Container Linux. Na konferenci Open Source Summit North America 2026 organizované konsorciem Linux Foundation a sponzorované také Microsoftem. Azure Linux 4.0 vychází z Fedora Linuxu. Azure Container Linux je založen na projektu Flatcar. Azure Linux (GitHub, Wikipedie) byl původně znám jako CBL-Mariner.

    Ladislav Hagara | Komentářů: 0
    včera 12:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 165 (pdf).

    Ladislav Hagara | Komentářů: 0
    včera 10:55 | Nová verze

    Byla vydána verze 9.2 open source virtualizační platformy Proxmox VE (Proxmox Virtual Environment, Wikipedie) založené na Debianu. Přehled novinek v poznámkách k vydání a informačním videu.

    Ladislav Hagara | Komentářů: 5
    včera 09:33 | IT novinky

    Firefox 151 podporuje Web Serial API. Pro komunikaci s různými mikrokontroléry připojenými přes USB nebo sériové porty už není nutné spouštět Chrome nebo na Chromiu postavené webové prohlížeče.

    Ladislav Hagara | Komentářů: 7
    včera 04:44 | Nová verze

    Byla vydána nová stabilní verze 8.0 webového prohlížeče Vivaldi (Wikipedie). Postavena je na Chromiu 148. Přehled novinek i s náhledy v příspěvku na blogu.

    Ladislav Hagara | Komentářů: 0
    21.5. 21:33 | Bezpečnostní upozornění

    Ve FreeBSD byla nalezena a opravena zranitelnost FatGid aneb CVE-2026-45250. Jedná se o lokální eskalaci práv. Neprivilegovaný uživatel se může stát rootem.

    Ladislav Hagara | Komentářů: 0
    21.5. 14:33 | IT novinky

    Společnost Flipper Devices oznámila Flipper One. Zcela nový Flipper postavený od nuly. Jedná se o open-source linuxovou platformu založenou na čipu Rockchip RK3576. Hledají se dobrovolníci pro pomoc s dokončením vývoje (ovladače, testování, tvorba modulů).

    Ladislav Hagara | Komentářů: 2
    21.5. 14:00 | Nová verze

    Vývojáři Wine oznámili vydání verze 2.0 knihovny vkd3d pro překlad volání Direct3D na Vulkan. Přehled novinek na GitLabu.

    Ladislav Hagara | Komentářů: 0
    21.5. 11:33 | Nová verze

    Společnost Red Hat oznámila vydání Red Hat Enterprise Linuxu (RHEL) 10.2 a 9.8. Vedle nových vlastností a oprav chyb přináší také aktualizaci ovladačů a předběžné ukázky budoucích technologií. Vypíchnout lze CLI AI asistenta goose. Podrobnosti v poznámkách k vydání (10.2 a 9.8).

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (12%)
     (8%)
     (2%)
     (14%)
     (31%)
     (4%)
     (7%)
     (3%)
     (16%)
     (26%)
    Celkem 1692 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Detekování snifferu na síti

    16.4.2005 16:56 lord | skóre: 4
    Detekování snifferu na síti
    Přečteno: 219×
    Zdravím, zajímalo by mě, zdali lze nějakým způsobem detekovat (zobrazit) na serveru Linux Debian použití snifferu klientem, který používá např. OS Windows. Jde mi o to, že když klient na OS Windows použije sniffer (např. pro odchyt paketů nebo MAC adresy), tak abych ho já na serveru mohl detekovat a včas zasáhnout. Jedná se o Wifi síť. Lze to nějak zjistit např pomocí ifconfig ?? Nego je potřeba speciální program?

    Díky za pomoc.

    Odpovědi

    16.4.2005 17:40 unchallenger | skóre: 69 | blog: unchallenger
    Rozbalit Rozbalit vše Re: Detekování snifferu na síti
    Ano, stačí sledovat nastavený Evil bit v paketech, které sniffer přijímá.
    16.4.2005 18:30 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Detekování snifferu na síti

    :-D

    Obávám se, že RFC týkající se Evil Bitu zná dneska málokdo...

    Zpátky k původní otázce - NE, NEJDE TO. Sniffer nedělá nic aktivního, prostě jenom stojí někde v doslechu a poslouchá. Jak byste v davu lidí detekoval člověka, který poslouchá, o čem se bavíte s kamarádem?

    16.4.2005 21:15 Zdeněk Burda | skóre: 61 | blog: Zdendův blog | Praha
    Rozbalit Rozbalit vše Re: Detekování snifferu na síti
    Pokud si ten človíček co sniffuje nechá překládat IP na jména (vím, malá šance, ale jednou se mi tak podařilo odhalit škodnou na kabelu), tak ho můžeš lapnout tím, že budeš odchytávat tyhle požadavky. Jinak mě jiný způsob nenapadá.
    -- Nezdar není hanbou, hanbou je strach z pokusu.
    16.4.2005 21:32 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Detekování snifferu na síti

    Jo, to máte samozřejmě pravdu. Koneckonců, tcpdump defaultně (není-li zadán parametr -n) provádí převod IP adres na názvy, takže "nenápadně" sniffující jedinec by se mohl prozradit spoustou dotazů na DNS.

    Nicméně, abychom to shrnuli, obecně platí to, co jsem už říkal - (pasivní) odposlech zjistit nelze - právě proto, že je pasivní. Pokud se útočník nějak prozradí sám, je to samozřejmě jeho blbost, ale na teorii to nic nemění.

    16.4.2005 20:01 Jiří Veselský | skóre: 30 | blog: Jirkovo | Ostrava
    Rozbalit Rozbalit vše Re: Detekování snifferu na síti

    Pro jistotu jsem to dohledal - je to RFC 3514, rozhodně dokument hodný prostudování.

    16.4.2005 18:24 Swen
    Rozbalit Rozbalit vše Re: Detekování snifferu na síti
    TO znamena nejist,nepit,nespat,nekourit............. Kazdou volnou chvili budes muset kontrolovat log a jak jsem jiz rekl dobry zaklad v zabezpeceni site je v proskoleni klientu,protoze jinak nemas sanci.Lidsky faktor........navic jsi psal ,ze sit nema ani wep a pak to budes mit asi jeste tezsi.Zkus zabezpecit sit dostupnymi prostredky pro wifi............detekovat muzes scan a to bude lepsi.
    5.12.2006 14:47 cenda
    Rozbalit Rozbalit vše Re: Detekování snifferu na síti
    A jak se detekuje takový scan portů?Nějak si to vůbec nedokážu představit.To prostě taky jen koukám jestli někdo nedělá na síti nějak moc podezřele velkou aktivitu (posílání dotazů na všechny strany)?
    16.4.2005 19:12 lord | skóre: 4
    Rozbalit Rozbalit vše Re: Detekování snifferu na síti
    díky za rady přátelé

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.