网站公告列表

  没有公告

加入收藏
设为首页
联系站长
您现在的位置: 局域网DIY—专业局域网网站 >> 局域网教程 >> 硬件与代理 >> [协议专栏] >> 文章正文
  全面介绍sniffer(2)          【字体:
全面介绍sniffer(2)
作者:互联网    文章来源:www.98pc.com    点击数:    更新时间:2006-4-28    

如何监测主机正在窃听(sniffed)

要监测只采集数据而不对任何信息进行响应的窃听设备,需要逐个仔细检查以太网上所有物理连接。

不可能通过远程发送数据包或ping就可以检查计算机是否正在窃听。

一个主机上的sniffer会将网络接口置为混杂模式以接收所有数据包。对于某些UNIX系统,通过监测到混杂模式的网络接口。虽然可以在非混杂模式下运行sniffer,但这样将只能捕获本机会话。入侵者也可能通过在诸如sh、telnet、login、in.telnetd等

程序中捕获会话,并将用户操作记录到其它文件中。这些都可能通过监视tty和kmem等设备轻易发现。只有混杂模式下的sniffing才能捕获以太网中的所有会话,其它模式只能捕获本机会话。

对于SunOS、NetBSD和其它BSD Unix系统,如下命令:

"ifconfig -a"

会显示所有网络接口信息和是否在混杂模式。DEC OSF/1和IRIX等系统需要指定设备。要找到系统中有什么网络接口,可以运行如下命令:

# netstat -rRouting tablesInternet:Destination Gateway Flags Refs Use Interfacedefault iss.net UG 1 24949 le0localhost localhost UH 2 83 lo0

文章录入:wuwq    责任编辑:wuwq 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    全面介绍sniffer(4)
    全面介绍sniffer(3)
    全面介绍sniffer(1)
    常见端口的中文介绍
    DOS攻击原理以及常见方法介绍
    全面掌控无线局域网安全技巧
    最新校园网建设方案介绍
    深入TCP/IP 全面透彻了解
    网吧管理:远程监控系统全面
    菜鸟必读之特殊用途的IP地址
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)

    局域网DIY】.版权所有 客服QQ:5820031 站长:晨光
    Copyright © 2000-2020 www.LANDIY.net All Rights Reserved
     


    粤ICP备05009256号