IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseau Discussion :

Sniffer le réseau via un terminal


Sujet :

Réseau

  1. #1
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    48
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2010
    Messages : 48
    Points : 33
    Points
    33
    Par défaut Sniffer le réseau via un terminal
    Bonjour,

    Je dispose d'un réseau sur lequel je ne peux qu'accéder en ssh. Je voudrais sniffer le réseau, c'est-à-dire enregistrer le traffic sur une semaine. Comment je peux faire à partir d'un terminal ?

    Merci

  2. #2
    Membre expérimenté
    Homme Profil pro
    Recherche du travail
    Inscrit en
    Août 2004
    Messages
    561
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 34
    Localisation : France, Pyrénées Atlantiques (Aquitaine)

    Informations professionnelles :
    Activité : Recherche du travail

    Informations forums :
    Inscription : Août 2004
    Messages : 561
    Points : 1 320
    Points
    1 320
    Par défaut
    Note : Il est interdit de sniffer un réseau, si on n'y est pas autorisé.

    Il existe la commande pcap pour la capture de paquets.
    Avoir un regard neutre sur notre vie dénuée de sens, c'est la voir tel un ignorant
    ------------------------------------------------------------------------------------------------------

  3. #3
    Rédacteur

    Avatar de ok.Idriss
    Homme Profil pro
    IS Consultant
    Inscrit en
    Février 2009
    Messages
    5 220
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 33
    Localisation : France, Paris (Île de France)

    Informations professionnelles :
    Activité : IS Consultant
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Février 2009
    Messages : 5 220
    Points : 19 452
    Points
    19 452
    Par défaut
    Bonjour.

    Sinon tu peut peut être te renseigner sur nmap.

    Cordialement,
    Idriss

  4. #4
    Rédacteur
    Avatar de lavazavio
    Homme Profil pro
    Inscrit en
    Décembre 2004
    Messages
    1 673
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 42
    Localisation : France, Rhône (Rhône Alpes)

    Informations forums :
    Inscription : Décembre 2004
    Messages : 1 673
    Points : 2 412
    Points
    2 412
    Par défaut
    Wireshark en lignes de commande...
    Et pour la visualisation, tu peux regarder du côté de Xplico.
    Rédacteur et Modérateur rubriques Linux et Virtualisation
    Mes Articles
    N'oubliez pas de consulter les FAQ Linux et les cours et tutoriels Linux
    N'oubliez pas de consulter les FAQ virtualisation et les cours et tutoriels Virtualisation
    Man pages en français

  5. #5
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par ok.Idriss Voir le message
    Sinon tu peut peut être te renseigner sur nmap.
    Nmap n'est pas un sniffer mais un scanner

    Citation Envoyé par chandler124 Voir le message
    Je dispose d'un réseau sur lequel je ne peux qu'accéder en ssh. Je voudrais sniffer le réseau, c'est-à-dire enregistrer le traffic sur une semaine. Comment je peux faire à partir d'un terminal ?
    tcpdump en ligne de commande sur tous les Linux
    Snoop sur les solaris

    Sur une semaine ? j'espère que tu as du disque dur ou alors qu'il n'y a pas trop de traffic

    ceci dit, si tu as un réseau avec un switch, tu ne vas pas sniffer grand chose, juste le traffic brodcast/multicast et le traffic à destination de ta machine.

    Si tu veux sniffer tout le réseau, il faut travailler sur le switch avec la notion de port mirroring
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  6. #6
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    48
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2010
    Messages : 48
    Points : 33
    Points
    33
    Par défaut
    Oui j'ai entendu parler de TCPDUMP. Mais voilà étant relativement novice dans ce domaine. Y a t il un tutoriel qui guide pas à pas ?

    J'ai utilisé Wireshark sur un poste client mais le soucis c'est qu'il ne voit pas tous les paquets.

    Et oui, j'ai l'autorisation de sniffer un réseau mais bon comme je ne suis pas expert du tout, le réseau n'est pas mon domaine.

    J'aimerai tâter la difficulté du problème

    Merci

  7. #7
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par chandler124 Voir le message
    Oui j'ai entendu parler de TCPDUMP. Mais voilà étant relativement novice dans ce domaine. Y a t il un tutoriel qui guide pas à pas ?
    man tcpdump

    Citation Envoyé par chandler124 Voir le message
    J'ai utilisé Wireshark sur un poste client mais le soucis c'est qu'il ne voit pas tous les paquets.
    Citation Envoyé par ram-0000 Voir le message
    ceci dit, si tu as un réseau avec un switch, tu ne vas pas sniffer grand chose, juste le traffic brodcast/multicast et le traffic à destination de ta machine.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  8. #8
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    48
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2010
    Messages : 48
    Points : 33
    Points
    33
    Par défaut
    Je suis connecté en root sur le réseau.

    En faisant cette commande via le terminal :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    sudo tcpdump -i eth0 -w capture.pcap
    Je rencontre cette erreur :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    -bash: sudo : command not found
    Et quand je fais cette command :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    tcpdump -i eth0 -w capture.pcap
    Je rencontre cette erreur :

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    -bash: tcpdump : command not found
    Bref, c'est assez limité. Mais bon le "ls" passe

  9. #9
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par chandler124 Voir le message
    Je suis connecté en root sur le réseau.
    Attention au langage, on n'est pas connecté en root sur le réseau, on est connecté en root sur une machine.


    Citation Envoyé par chandler124 Voir le message
    En faisant cette commande via le terminal :

    sudo tcpdump -i eth0 -w capture.pcap
    Si tu es root, tu n'as pas besoin de sudo. Sudo sert pour des utilisateurs "lambda" à exécuter des commandes en tant que root.

    Citation Envoyé par chandler124 Voir le message
    tcpdump -i eth0 -w capture.pcap

    Je rencontre cette erreur :
    Cela veut dire que soit tcpdump n'est pas installé sur le système, soit tu n'as pas le path pour accéder à tcpdump (essaye de rechercher tcpdump avec la commande "find / -name tcpdump -print")

    Citation Envoyé par chandler124 Voir le message
    Bref, c'est assez limité. Mais bon le "ls" passe
    Cela me parait la moindre des choses
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

  10. #10
    Nouveau membre du Club
    Profil pro
    Inscrit en
    Mars 2010
    Messages
    48
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations professionnelles :
    Secteur : High Tech - Éditeur de logiciels

    Informations forums :
    Inscription : Mars 2010
    Messages : 48
    Points : 33
    Points
    33
    Par défaut
    Citation Envoyé par ram-0000 Voir le message
    Cela veut dire que soit tcpdump n'est pas installé sur le système, soit tu n'as pas le path pour accéder à tcpdump (essaye de rechercher tcpdump avec la commande "find / -name tcpdump -print")
    Rien il va directement à la ligne.

  11. #11
    Rédacteur

    Avatar de ram-0000
    Homme Profil pro
    Consultant en sécurité
    Inscrit en
    Mai 2007
    Messages
    11 517
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 61
    Localisation : France, Haute Garonne (Midi Pyrénées)

    Informations professionnelles :
    Activité : Consultant en sécurité
    Secteur : High Tech - Opérateur de télécommunications

    Informations forums :
    Inscription : Mai 2007
    Messages : 11 517
    Points : 50 367
    Points
    50 367
    Par défaut
    Citation Envoyé par chandler124 Voir le message
    Rien il va directement à la ligne.
    Alors tcpdump n'est pas installé.
    Raymond
    Vous souhaitez participer à la rubrique Réseaux ? Contactez-moi

    Cafuro Cafuro est un outil SNMP dont le but est d'aider les administrateurs système et réseau à configurer leurs équipements SNMP réseau.
    e-verbe Un logiciel de conjugaison des verbes de la langue française.

    Ma page personnelle sur DVP
    .

Discussions similaires

  1. se connecter à un lecteur réseau via service windows
    Par Tiger44 dans le forum Général Dotnet
    Réponses: 2
    Dernier message: 27/01/2010, 19h41
  2. Réponses: 2
    Dernier message: 06/02/2008, 17h23
  3. Détecter connexion réseau via un signal ?
    Par Chekov dans le forum Langage
    Réponses: 0
    Dernier message: 30/12/2007, 12h14
  4. Projet de réseau via du c++, marquage de paquet
    Par lilou77 dans le forum C++
    Réponses: 12
    Dernier message: 13/04/2007, 11h09
  5. Réponses: 7
    Dernier message: 12/04/2006, 23h19

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo