IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Python Discussion :

codage IDS, intercepter un fichier envoyé


Sujet :

Python

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre averti
    Inscrit en
    Septembre 2013
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Septembre 2013
    Messages : 12
    Par défaut codage IDS, intercepter un fichier envoyé
    Bonjour tout le monde,

    voila pour un projet je dois coder un IDS, pas besoin d'etre compliqué, la premiere chose que je dois faire, c'est ecouter ce qui se passe sur le reseau et voir si des fichiers malveillants circulent.

    En gros voila le topo, j'ai un ordinateur A, qui envoit un fichier a un ordinateur B,
    moi je suis sur un ordinateur C (qui fait office d'IDS) et je dois récuperer le fichier, pour ensuite l'analyser et bloquer les ports de A et B si le fichier est "malveillant".

    voila j'espere etre clair jusque là, et donc ma question: comment (quelle commande) fait C pour récuperer ce fichier ?

    Merci d'avance

  2. #2
    Expert éminent
    Homme Profil pro
    Architecte technique retraité
    Inscrit en
    Juin 2008
    Messages
    21 738
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Manche (Basse Normandie)

    Informations professionnelles :
    Activité : Architecte technique retraité
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2008
    Messages : 21 738
    Par défaut
    Citation Envoyé par thaiexpat Voir le message
    voila j'espere etre clair jusque là, et donc ma question: comment (quelle commande) fait C pour récuperer ce fichier ?
    Ben ca dépend de votre réseau: si c'est un hub vous pouvez voir ce qui passe si c'est un switch il faudra de la redirection de port, si c'est un proxy, il suffira de trier.
    Tant que cela n'a pas ete defini, pas la peine d'essayer de coder (et poster dans un forum de programmation ne va pas vous aider).
    - W
    Architectures post-modernes.
    Python sur DVP c'est aussi des FAQs, des cours et tutoriels

  3. #3
    Membre averti
    Inscrit en
    Septembre 2013
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Septembre 2013
    Messages : 12
    Par défaut
    c'est un réseau mesh, j'ai 2 routeurs avec moi, un pc connecté sur chaque, je ne sais pas si ca aide

  4. #4
    Expert éminent
    Homme Profil pro
    Architecte technique retraité
    Inscrit en
    Juin 2008
    Messages
    21 738
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Manche (Basse Normandie)

    Informations professionnelles :
    Activité : Architecte technique retraité
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2008
    Messages : 21 738
    Par défaut
    Citation Envoyé par thaiexpat Voir le message
    c'est un réseau mesh, j'ai 2 routeurs avec moi, un pc connecté sur chaque, je ne sais pas si ca aide
    Vous pourrez commencer a "programmer" lorsque vous saurez traduire "écouter" dans votre topologie réseau.
    Pour l'instant vous allez a la pêche dans le mauvais forum.
    - W
    Architectures post-modernes.
    Python sur DVP c'est aussi des FAQs, des cours et tutoriels

  5. #5
    Membre averti
    Inscrit en
    Septembre 2013
    Messages
    12
    Détails du profil
    Informations forums :
    Inscription : Septembre 2013
    Messages : 12
    Par défaut
    c'est justement ma question, pour les ordinateurs 1 et B, j'ai une socket ouverte entre les 2, mais pour le C je ne vois pas, est ce que je dois ouvrir une socket vers tous les ports disponibles ? mais meme dans ce cas, A est censé envoyer le fichier a B, donc dans la socket j'ai seulement l'ip et le port de B, donc comment fait C pour se mettre dessus ?

  6. #6
    Expert éminent
    Homme Profil pro
    Architecte technique retraité
    Inscrit en
    Juin 2008
    Messages
    21 738
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Manche (Basse Normandie)

    Informations professionnelles :
    Activité : Architecte technique retraité
    Secteur : Industrie

    Informations forums :
    Inscription : Juin 2008
    Messages : 21 738
    Par défaut
    Des sockets? C'est une couche haute, non il faut descendre dans les trames. Allez faire un tour dans le forum réseau, ils vont vous expliquer tout ca.

    - W
    Architectures post-modernes.
    Python sur DVP c'est aussi des FAQs, des cours et tutoriels

Discussions similaires

  1. [Messenger] Windows me supprime les fichiers envoyés
    Par Oluha dans le forum Messagerie instantanée
    Réponses: 8
    Dernier message: 24/11/2005, 13h19
  2. XMLHTTPRequest et interception de fichier inexistant
    Par SpaceFrog dans le forum Général JavaScript
    Réponses: 12
    Dernier message: 06/09/2005, 15h35
  3. [ethereal] récupérer le contenu d'un fichier envoyé ?
    Par in dans le forum Développement
    Réponses: 1
    Dernier message: 19/06/2005, 15h44
  4. fichier envoye value de champ texte à lui même
    Par mat10000 dans le forum Général JavaScript
    Réponses: 8
    Dernier message: 23/04/2005, 07h33
  5. Réponses: 4
    Dernier message: 18/09/2003, 10h06

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo