Главная страница


ru.linux

 
 - RU.LINUX ---------------------------------------------------------------------
 From : Ilya Evseev                          2:5020/400     12 Sep 2001  01:24:40
 To : Dmitry Poniatov
 Subject : Re: Sniffing-HOWTO
 -------------------------------------------------------------------------------- 
 
     Hi!
 
 > - каким софтом лучше воспользоваться для перехвата входящего/исходящего
 
 трафика
 
 > и последующим его разбором ? (выдирать например обращения к
 
 word-документам
 
 > на расшаренных дисках или распаковывать непосредственно сам текст в них,
 > или отслеживать что запустили какую-нибудь игрушку
 
 Для слежения за трафиком существуют утилиты
 www.ethereal.com, www.tcpdump.org, sniffit.
 В документации к Самбе утверждается,
 что tcpdump имеет некую специальную поддержку для SMB.
 Однако ты хочешь влезать не в сетевой или транспортный уровень,
 а в прикладной. Такую информацию гораздо удобнее и реальнее
 отлавливать не в момент передачи, а непосредственно
 на передающей или принимающей машине, посадив программу-клопа
 и повесив анализатор на ее лог-файл. Понятно, что это все тоже
 не за 15 минут делается, но тем не менее.
 
 С уважением,
 Илья Евсеев
 -- 
 Отправлено через сервер Talk.Ru - http://www.talk.ru
 --- ifmail v.2.15dev5
  * Origin: Talk.Ru (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Sniffing-HOWTO   Dmitry Poniatov   11 Sep 2001 21:49:54 
 Re: Sniffing-HOWTO   Ilya Evseev   12 Sep 2001 01:24:40 
Архивное /ru.linux/6488f36cd984.html, оценка 1 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional