Entra

View Full Version : Visionare il traffico DA/AL mio computer


cagnaluia
03-02-2008, 12:24
Ciao,

che applicazione per GNOME posso usare che mi permetta di visionare l'UP/DOWN dei vari programmi dal mio computer... con vista sintetica ma anche con vista dettagliata..

voodoo child
03-02-2008, 12:34
Ciao,

che applicazione per GNOME posso usare che mi permetta di visionare l'UP/DOWN dei vari programmi dal mio computer... con vista sintetica ma anche con vista dettagliata..

io mi troovo bene con l'applet netspeed
http://www.wh-hms.uni-ulm.de/~mfcn/netspeed/

cagnaluia
03-02-2008, 16:54
bene, bello.

ora servirebbe qualcosa per capire verso quale IP una certa porta è aperta, con la lista delle porte... direi che su console si tratta del compando "netsend" ...
Ma con l'aggiunta dell informazione sulla quantità di byte spostata.
Magari!!!

c'è?

RRT4
03-02-2008, 17:00
ntop?
http://www.ntop.org/overview.html

WebWolf
03-02-2008, 17:41
Oltre a ntop, tcpdump (riga di comando) oppure wireshark (ex Ethereal).

Io consiglio quest'ultimo. In pratica ti siedi e guardi tutto quello che passa sulla nic scelta... tipo Matrix. :D

http://www.wireshark.org/

cagnaluia
03-02-2008, 18:03
Oltre a ntop, tcpdump (riga di comando) oppure wireshark (ex Ethereal).

Io consiglio quest'ultimo. In pratica ti siedi e guardi tutto quello che passa sulla nic scelta... tipo Matrix. :D

http://www.wireshark.org/

ah si... l'avevo installato tempo fa... ma su winzoz...

nn mi ricordo.. è possibile filtrare per porta? oltre che per protocollo?

WebWolf
03-02-2008, 18:18
Puoi impostare tutto quello che vuoi.

Puoi scegliere la NIC, la porta, il protocollo, la destinazione, la sorgente ecc ecc. Puoi anche spedire tutto ad un file di testo e leggerlo con calma in un secondo momento.

Utilissimo per leggere le password di posta elettronica in chiaro che passano per la lan ... :D

cagnaluia
03-02-2008, 18:23
Puoi impostare tutto quello che vuoi.

Puoi scegliere la NIC, la porta, il protocollo, la destinazione, la sorgente ecc ecc. Puoi anche spedire tutto ad un file di testo e leggerlo con calma in un secondo momento.

Utilissimo per leggere le password di posta elettronica in chiaro che passano per la lan ... :D


hmm... spiega spiega spiega.... :D

gepeppe
03-02-2008, 18:56
ma per kde invece???? che programmi ci sono, magari simili a wireshark...

WebWolf
03-02-2008, 19:36
Wireshark lo trovate nei repository. Almeno nelle distro maggiormente diffuse. Non è 'desktop' dipendente.

Per le password: sono assai rari i sistemi di posta che criptano la password. Così basta 'sniffare' il traffico da/per la 25/110 che è facile vedere un record così:

23 5.598572 192.168.1.50 pop.libero.it POP Request: PASS ********

ovviamente al posto degli asterischi c'era la password della mia posta ;)

cagnaluia
03-02-2008, 21:24
si, provato anche con http... è veramente una cavolata!


ora sto provando con SSH..

ho avviato il "nasone".... e quindi aperto un collegamento SSH...

"ssh root@100.100.100.99" , ma nn me lo vede in chiaro..

è strano, avrei creduto di poter vedere sia utente che password.. hmmm.. che strano.... almeno l'utente.. quello si pensavo di vederlo..