Un bon moniteur reseau, vous connaissez ??

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar DreZ » 11 Sep 2002 01:09

Je suis administrateur systeme d'un reseau en Linux, Debian 2.2.19 + samba 2.2.5, et j'aimearais bien savoir ce que les usagers font sur le reseau et le net. J'ai des problemes de bande passante mais ca devrait pas, en theorie... Alors un logiciel client windows ou bien Linux qui peut surveiller les connection (en detail, url, temmps, bandwith, ...) des utilisateurs connectés serait le bien venu. <BR> <BR>Ca existe ?? surement... Merci. <BR> <BR>DreZ <IMG SRC="images/smiles/icon_confused.gif">
"La théorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi."
-- Albert Einstein
Avatar de l’utilisateur
DreZ
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 11 Sep 2002 00:00
Localisation: quebec

Messagepar maroux » 11 Sep 2002 03:14

Je te conseille le moniteur ethereal qui est excellent dans le genre et surtout gratuit mais qui n'est pas trés parlant si tu ne maitrise pas TCP-IP un minimum. ça permet de s'amuser et de mieux cerner le fonctionnement du réseaux et du traffic sur des LAN Ethernet. JE pense que ça devrait beaucoups te servir. <BR> <BR>Voici l'adresse ou le récupérer : <BR> <BR><!-- BBCode auto-link start --><a href="http://www.mirrors.wiretapped.net/security/packet-capture/ethereal/win32/" target="_blank">http://www.mirrors.wiretapped.net/security/packet-capture/ethereal/win32/</a><!-- BBCode auto-link end --> <BR> <BR>Sinon tu auras également besoin de la librairie packet capture drivers for Win32 que tu trouveras à l'adresse suivante : <BR> <BR><!-- BBCode auto-link start --><a href="http://winpcap.polito.it/install/default.htm" target="_blank">http://winpcap.polito.it/install/default.htm</a><!-- BBCode auto-link end --> <BR> <BR>Voili Voilou. <BR> <BR>Maroux <BR> <BR> <IMG SRC="images/smiles/icon_up.gif">
Lorsque viendra le peak-oil, nous devrons être beaucoup plus rigoureux dans nos utilisations de la technologie car l'énergie viendra à manquer en cas de gaspillage ...
Avatar de l’utilisateur
maroux
Enseigne de vaisseau
Enseigne de vaisseau
 
Messages: 168
Inscrit le: 22 Juil 2002 00:00
Localisation: paris

Messagepar ben » 11 Sep 2002 11:38

il y'a en effet le très bon ethereal sous linux/windows/... <BR> <BR>Il y'a aussi sniff-it <BR><!-- BBCode auto-link start --><a href="http://reptile.rug.ac.be/~coder/sniffit/sniffit.html" target="_blank">http://reptile.rug.ac.be/~coder/sniffit/sniffit.html</a><!-- BBCode auto-link end --> <BR> <BR> <BR>sous windows analyser <BR>mais je trouve plus l'url <BR>et plein d'autres encore <BR> <BR>mais l'essentiel est de voir sur qu'elle réseau tu es ?!? <BR>En effet sur un lan switché tu ne verras que le broadcast ...et pas le trafic des autres machines. <BR>Si tu est masochiste et que tu à accès toutes les machines tu peux monitoré toutes leurs interfaces réseaux via du snmp + mrtg <BR><!-- BBCode auto-link start --><a href="http://people.ee.ethz.ch/~oetiker/webtools/mrtg/" target="_blank">http://people.ee.ethz.ch/~oetiker/webtools/mrtg/</a><!-- BBCode auto-link end --> <BR> <BR>bon courage <IMG SRC="images/smiles/icon_wink.gif"> <BR>
Avatar de l’utilisateur
ben
Matelot
Matelot
 
Messages: 2
Inscrit le: 11 Sep 2002 00:00
Localisation: Lille

Messagepar eol » 11 Sep 2002 17:05

essaye ntop v2.1 et jette un oeil sur mrtg <IMG SRC="images/smiles/icon_rolleyes.gif">
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar antolien » 11 Sep 2002 22:49

le mieux est d'utiliser une interface de QoS(qualité de service) qui te permetterai de spécifier la bande passante maximale de chaque utilisateur (BP / nb users) m'enfin malheureusement cela n'est (à ma connaissance) que sur des produits commerciaux. Mieux vaut prévenir que guerrir et savoir quel utilisateur ruine ta bande passante ne t'avancera à rien. car ils sauront te le nier et se passer le relais...
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar DreZ » 11 Sep 2002 23:16

Je viens d'essayer Etherral. Effectivement, c'est un exellent sniffer reseau mais il faut connaitre tres bien les protocoles pour qu'il soit efficace. Je vais me renseigner un peu sur les protocole que j'ai vu passer et que je ne connais pas et m'instaler des filtres et ca devait faire. C'est bien fait comme soft quand meme avec les couleurs ont peut cibler vite les packet dangeureux. Pour la bande passante je crois bien pouvoir le cibler avec ca, et comme dit Atholien, je vais surement me faire dire qu'ils ont rien fait mais je ne casserai pas la tete : ca bouffe trop, on coupe. <BR> <BR>J vais essayer SNIFIT aussi et je vous en reparle. <BR> <BR>Merci. DreZ
"La théorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi."
-- Albert Einstein
Avatar de l’utilisateur
DreZ
Second Maître
Second Maître
 
Messages: 32
Inscrit le: 11 Sep 2002 00:00
Localisation: quebec

Messagepar eol » 11 Sep 2002 23:22

Utiliser une QoS est possible avec une mandrake ou redHat, mais il faut recompiler le kernel. <BR>Et ensuite, bonjour la prise de tete pour la configuration de la bande passante <IMG SRC="images/smiles/icon_lol.gif"> c'est particulierement obscure, a coter de ca, configurer ipchains a la main, c'est du pipi de chat <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <IMG SRC="images/smiles/icon_lol.gif"> <BR>Ceci dit, l'installation d'un QoS (il en existe un de libre, non commercial quoi) ne permet pas de faire du monitoring de ton reseau
Le paresseux demande un oiseau, le courageux ne demande qu'un arc et des fleches (proverbe indien), auquel j'ajoute : le présomptueux ne demande qu'un arc et une fleche
Avatar de l’utilisateur
eol
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 218
Inscrit le: 11 Sep 2002 00:00
Localisation: Lyon

Messagepar BoGoss » 12 Sep 2002 09:49

<BR>A mon boulot j'utilise ipfm. Le seul probléme c'est que tu as les infos a j+1. <BR> <BR><!-- BBCode auto-link start --><a href="http://robert.cheramy.net/ipfm/" target="_blank">http://robert.cheramy.net/ipfm/</a><!-- BBCode auto-link end -->
Avatar de l’utilisateur
BoGoss
Matelot
Matelot
 
Messages: 8
Inscrit le: 04 Avr 2002 00:00


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron