|
|
ru.linux- RU.LINUX --------------------------------------------------------------------- From : Ilya Evseev 2:5020/400 12 Sep 2001 01:24:40 To : Dmitry Poniatov Subject : Re: Sniffing-HOWTO --------------------------------------------------------------------------------
Hi!
> - каким софтом лучше воспользоваться для перехвата входящего/исходящего
трафика
> и последующим его разбором ? (выдирать например обращения к
word-документам
> на расшаренных дисках или распаковывать непосредственно сам текст в них,
> или отслеживать что запустили какую-нибудь игрушку
Для слежения за трафиком существуют утилиты
www.ethereal.com, www.tcpdump.org, sniffit.
В документации к Самбе утверждается,
что tcpdump имеет некую специальную поддержку для SMB.
Однако ты хочешь влезать не в сетевой или транспортный уровень,
а в прикладной. Такую информацию гораздо удобнее и реальнее
отлавливать не в момент передачи, а непосредственно
на передающей или принимающей машине, посадив программу-клопа
и повесив анализатор на ее лог-файл. Понятно, что это все тоже
не за 15 минут делается, но тем не менее.
С уважением,
Илья Евсеев
--
Отправлено через сервер Talk.Ru - http://www.talk.ru
--- ifmail v.2.15dev5
* Origin: Talk.Ru (2:5020/400)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.linux/6488f36cd984.html, оценка из 5, голосов 10
|