Précédent   Forum des professionnels en informatique > Systèmes > Linux > Réseau
Réseau Vos questions autour des réseaux et télécoms sous Linux
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 13/03/2011, 12h00   #1
Invité de passage
 
Inscription : mars 2010
Messages : 38
Détails du profil
Informations forums :
Inscription : mars 2010
Messages : 38
Points : 2
Points : 2
Par défaut Sniffer le réseau via un terminal

Bonjour,

Je dispose d'un réseau sur lequel je ne peux qu'accéder en ssh. Je voudrais sniffer le réseau, c'est-à-dire enregistrer le traffic sur une semaine. Comment je peux faire à partir d'un terminal ?

Merci
chandler124 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2011, 14h03   #2
Membre Expert
 
Étudiant
Inscription : août 2004
Messages : 500
Détails du profil
Informations personnelles :
Âge : 22

Informations professionnelles :
Activité : Étudiant

Informations forums :
Inscription : août 2004
Messages : 500
Points : 1 017
Points : 1 017
Envoyer un message via MSN à Senaku-seishin
Note : Il est interdit de sniffer un réseau, si on n'y est pas autorisé.

Il existe la commande pcap pour la capture de paquets.
__________________
Avoir un regard neutre sur notre vie dénuée de sens, c'est la voir tel un ignorant
Senaku-seishin est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 13/03/2011, 16h38   #3
Responsable Modération
 
Avatar de ok.Idriss
 
Homme Idriss Neumann
Consultant en SSII et étudiant au CNAM Paris (ingénieur SI)
Inscription : février 2009
Messages : 1 978
Détails du profil
Informations personnelles :
Nom : Homme Idriss Neumann
Âge : 21
Localisation : France, Essonne (Île de France)

Informations professionnelles :
Activité : Consultant en SSII et étudiant au CNAM Paris (ingénieur SI)

Informations forums :
Inscription : février 2009
Messages : 1 978
Points : 6 027
Points : 6 027
Bonjour.

Sinon tu peut peut être te renseigner sur nmap.

Cordialement,
Idriss
ok.Idriss est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 13/03/2011, 17h27   #4
Rédacteur/Modérateur
 
Avatar de lavazavio
 
Homme
Inscription : décembre 2004
Messages : 1 653
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 30
Localisation : France, Rhône (Rhône Alpes)

Informations forums :
Inscription : décembre 2004
Messages : 1 653
Points : 2 025
Points : 2 025
Wireshark en lignes de commande...
Et pour la visualisation, tu peux regarder du côté de Xplico.
__________________
Rédacteur et Modérateur rubrique Linux
Articles dvp.com
Man pages en français
lavazavio est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 13/03/2011, 17h43   #5
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 471
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 471
Points : 10 993
Points : 10 993
Citation:
Envoyé par ok.Idriss Voir le message
Sinon tu peut peut être te renseigner sur nmap.
Nmap n'est pas un sniffer mais un scanner

Citation:
Envoyé par chandler124 Voir le message
Je dispose d'un réseau sur lequel je ne peux qu'accéder en ssh. Je voudrais sniffer le réseau, c'est-à-dire enregistrer le traffic sur une semaine. Comment je peux faire à partir d'un terminal ?
tcpdump en ligne de commande sur tous les Linux
Snoop sur les solaris

Sur une semaine ? j'espère que tu as du disque dur ou alors qu'il n'y a pas trop de traffic

ceci dit, si tu as un réseau avec un switch, tu ne vas pas sniffer grand chose, juste le traffic brodcast/multicast et le traffic à destination de ta machine.

Si tu veux sniffer tout le réseau, il faut travailler sur le switch avec la notion de port mirroring
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 14/03/2011, 09h09   #6
Invité de passage
 
Inscription : mars 2010
Messages : 38
Détails du profil
Informations forums :
Inscription : mars 2010
Messages : 38
Points : 2
Points : 2
Oui j'ai entendu parler de TCPDUMP. Mais voilà étant relativement novice dans ce domaine. Y a t il un tutoriel qui guide pas à pas ?

J'ai utilisé Wireshark sur un poste client mais le soucis c'est qu'il ne voit pas tous les paquets.

Et oui, j'ai l'autorisation de sniffer un réseau mais bon comme je ne suis pas expert du tout, le réseau n'est pas mon domaine.

J'aimerai tâter la difficulté du problème

Merci
chandler124 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/03/2011, 09h13   #7
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 471
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 471
Points : 10 993
Points : 10 993
Citation:
Envoyé par chandler124 Voir le message
Oui j'ai entendu parler de TCPDUMP. Mais voilà étant relativement novice dans ce domaine. Y a t il un tutoriel qui guide pas à pas ?
man tcpdump

Citation:
Envoyé par chandler124 Voir le message
J'ai utilisé Wireshark sur un poste client mais le soucis c'est qu'il ne voit pas tous les paquets.
Citation:
Envoyé par ram-0000 Voir le message
ceci dit, si tu as un réseau avec un switch, tu ne vas pas sniffer grand chose, juste le traffic brodcast/multicast et le traffic à destination de ta machine.
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 14/03/2011, 11h00   #8
Invité de passage
 
Inscription : mars 2010
Messages : 38
Détails du profil
Informations forums :
Inscription : mars 2010
Messages : 38
Points : 2
Points : 2
Je suis connecté en root sur le réseau.

En faisant cette commande via le terminal :

Code :
sudo tcpdump -i eth0 -w capture.pcap
Je rencontre cette erreur :

Code :
-bash: sudo : command not found
Et quand je fais cette command :

Code :
tcpdump -i eth0 -w capture.pcap
Je rencontre cette erreur :

Code :
-bash: tcpdump : command not found
Bref, c'est assez limité. Mais bon le "ls" passe
chandler124 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/03/2011, 11h06   #9
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 471
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 471
Points : 10 993
Points : 10 993
Citation:
Envoyé par chandler124 Voir le message
Je suis connecté en root sur le réseau.
Attention au langage, on n'est pas connecté en root sur le réseau, on est connecté en root sur une machine.


Citation:
Envoyé par chandler124 Voir le message
En faisant cette commande via le terminal :

sudo tcpdump -i eth0 -w capture.pcap
Si tu es root, tu n'as pas besoin de sudo. Sudo sert pour des utilisateurs "lambda" à exécuter des commandes en tant que root.

Citation:
Envoyé par chandler124 Voir le message
tcpdump -i eth0 -w capture.pcap

Je rencontre cette erreur :
Cela veut dire que soit tcpdump n'est pas installé sur le système, soit tu n'as pas le path pour accéder à tcpdump (essaye de rechercher tcpdump avec la commande "find / -name tcpdump -print")

Citation:
Envoyé par chandler124 Voir le message
Bref, c'est assez limité. Mais bon le "ls" passe
Cela me parait la moindre des choses
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 10
Vieux 14/03/2011, 11h42   #10
Invité de passage
 
Inscription : mars 2010
Messages : 38
Détails du profil
Informations forums :
Inscription : mars 2010
Messages : 38
Points : 2
Points : 2
Citation:
Envoyé par ram-0000 Voir le message
Cela veut dire que soit tcpdump n'est pas installé sur le système, soit tu n'as pas le path pour accéder à tcpdump (essaye de rechercher tcpdump avec la commande "find / -name tcpdump -print")
Rien il va directement à la ligne.
chandler124 est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 14/03/2011, 11h56   #11
Expert Confirmé Sénior
 
Avatar de ram-0000
 
Raymond
Inscription : mai 2007
Messages : 7 471
Détails du profil
Informations personnelles :
Nom : Raymond

Informations forums :
Inscription : mai 2007
Messages : 7 471
Points : 10 993
Points : 10 993
Citation:
Envoyé par chandler124 Voir le message
Rien il va directement à la ligne.
Alors tcpdump n'est pas installé.
__________________
Raymond

Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
WinAgentLog WinAgentLog est un service Windows qui collecte en temps réel les messages Microsoft EventLog et les retransmet en utilisant le protocole Syslog à une machine distante.
e-verbe Un logiciel de conjugaison des verbes de la langue française

Ma page personnelle sur DVP

ram-0000 est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 19h46.


 
 
 
 
Partenaires

Hébergement Web