|
Publicité ' | |||||||||||||||||||||||
|
|
#1 |
|
Invité de passage
![]() Inscription : juillet 2006 Messages : 21 ![]() |
Tchô,
J'ai un réseau local chez moi avec la freebox. En gros la freebox sert de routeur et j'ai derrière un pc fixe sous ubuntu via cable rj45 et un pc portable sous windows XP via wifi. J'aimerais savoir si c'est possible d'obtenir des logs des sites web vers lesquels on se connecte depuis ce réseau local (je veux pas recourir aux historiques des navigateurs car je cherche à voir si quelqu'un d'autre ne profiterait pas du wifi à mon insu). Je cherche pas non plus la meilleure technique pour protéger mon wifi (j'étais en WEP et je vais passer en WPA), mais j'aimerais juste confirmer ou infirmer mes soupsons. J'imagine qu'il y'a des logs de toutes les connections, et j'aimerais juste savoir où les trouver ou le cas échéant comment faire pour les créer. D'avance merci |
|
|
00
|
|
|
#2 |
|
Membre émérite
![]() Inscription : mars 2003 Messages : 795 ![]() |
Malheureusement sur la plupart des routeurs "grand plublic" comme sur les "box" il n'y a pas d'option permettant de tracer le traffic Web
Mais etant donné que tu utilises Ubuntu je te propose une solution fiable qui te permettra de savoir si quelqu'un c'est introduit sur ton réseau local, en l'occurence par ta liaison wifi, a condition que ton PC Ubuntu soit allumé. Il te suffit d'utiliser "Arpwatch" qui génère une table statique de correspondance entre adresse MAC et adresse IP a son lancement. Une alerte sera générer si une adresse IP s'ajoute sur le réseau local ou s'il y a un changement de correspondance entre une adresse IP et MAC (flip flop) Cette solution ne te permet de tracer l'activiter du pseudo "pirate" mais te permettra d'etre sur, dans un premier temps, qu'il y a bien quelqu'un qui s'invite sur ton réseau |
|
|
00
|
|
|
#3 |
|
Invité de passage
![]() Inscription : juillet 2006 Messages : 21 ![]() |
J'vais essayer ça. Merci.
Sinon j'ai vu qu'on pouvait eventuellement logguer les paquets qui transitaient sur le réseau via ipfilter. Mais ca génère des logs monstreux puisque ca loggue tous les paquets... Y'aurait pas plus simple, genre ca loggue juste les sites web (ou les ips de connection) ? Autre question, et si je me servais de ma becane sous ubuntu comme routeur, y'aurait moyen que je trace ces infos ? |
|
|
00
|
|
|
#4 |
|
Membre émérite
![]() Inscription : mars 2003 Messages : 795 ![]() |
Oui le plus simple serait de te servir de ton PC sous Ubuntu comme routeur ce qui te permettrais de tracer toutes les connexions.
Le mieux (a mon avis) serais faire passer le traffic Web vers un proxy ce qui te permettrait dans un premier temps de tracer puis ensuite de verouiller. Etant donné que tu es sur ton réseau local personnel, je te propose une autre solution qui est d'utiliser Ettercap qui te permet de dérouter le traffic entre la machine "pirate" et ton routeur vers ta machine Ubuntu (arp-poisoning) |
|
|
00
|
Copyright © 2000-2012 - www.developpez.com