Názory k článku
Průvodce programem ethereal (1)
Zbytek?
celé vláknoRe: Zbytek?
celé vláknoRe: Zbytek?
celé vláknoRe: Zbytek?
celé vláknoNenapadá ma komu môže byť tento článok určený. Dalo by sa to zhrúť do dvoch slov - "nainštalujte to", + nejaké intro, ktoré by sa ešte celkom dalo, keby to nebol program ktorý každý pozná (nabudúce tu budú hovoriť k čomu slúži XMMS, nie ?) Stavil by som sa že ďalšie diely budú v stýle "man ethereal vlastnými slovami"
Re: Zbytek?
celé vláknoRe: Zbytek?
celé vláknoRe: Zbytek?
celé vláknoRe: Zbytek?
celé vláknoRe: Zbytek?
celé vláknoTaky obdivuju nazor, ze misto kritiky mel by kritizujici radeji vytvorit sve vlastni dilo, nebo mlcet. Co tim chce basnik ale rici? Ze by se kazde dilo melo prijimat nekriticky? Ze kritizovat dilo mohou jenom ti, co jsou zrucni pri jeho vytvareni? Takze kdyz clovek rozumi oboru, ale nevytvari dila (typicky literarni ci vytvarny teoretik), nesmi kritizovat?
Re: Zbytek?
celé vláknoZrejme jde o znamou ceskou povahu, kdy chlapi v hospode rozumi vsemu, od sportu az po ekonomiku, ale zel jim staci jen o tom klabosit v te hospode. Kritiku se mi zda, ze je v ceskem narode dost a dost, kez by (zvlaste ti nevybiravi) si nekdy taky vyzkouseli to co kritizuji, vychutnali si potom v diskuzi sobe podobne, mozna by pak zvysili i svou schopnost kritizovat a pritom neurazet.
Re: Zbytek?
celé vláknoRe: Zbytek?
celé vláknoRe: Zbytek?
celé vláknoTaké neočekávám, že všichni čtenáří root.cz používají rss čtečku tohoto serveru a že jsem chodí pravidelně každý den.
Ale můžu slíbit, že další díly budou už mnohem obsáhlejší, ale seriál je primárně zaměřen na začátečníky a tomu i bude odpovídat tempo.
Re: Z rootu se stalo zive
celé vlákno:-/
Fíha! Vata
celé vláknoMám nicméně k článku pár poznámek pro vylepšení:
- v článku se píše "stáhnout ethereal" - jak to mám udělat, stačí kliknutí v browseru nebo musím wget?
- pro začátečníky vhodné poznamenat že instalační procedura je v konzoli (příkaz xterm)
- balik.rpm jsem nenašel, jak se má jmenovat?
- chybí mi instalační procedura pro gentoo
- co mám dělat s instalačním balíkem etherealu pod windows?
Hello, world! Farewell, root.cz...
Ethereal je na FC jen textový
celé vláknoGrafické rozhraní, které je popsané v článku, se musí doinstalovat balíčkem ethereal-gnome-*.rpm.
Tohle je dost zsadní věc, kterou jsem v článku o instalaci očekával !!
Re: Ethereal je na FC jen textový
celé vláknoman tar
celé vlákno"Rozpakujeme archív tar -xvf ethereal-0.10.14.tar.gz"
je nepravdiva.
Zazipovany archiv se rozbaluje tar -zxf.
Hardwarovy sniffer
celé vláknoRe: Hardwarovy sniffer
celé vláknoRe: Hardwarovy sniffer
celé vláknoRe: Hardwarovy sniffer
celé vláknoRe: Hardwarovy sniffer
celé vláknoRe: Hardwarovy sniffer
celé vláknoRe: Hardwarovy sniffer
celé vláknoanalyza prevadzky na switch-och a router-och
celé vláknotomk@post.sk
Re: analyza prevadzky na switch-och a router-och
celé vláknoRe: analyza prevadzky na switch-och a router-och
celé vláknoarp poisoning = zahltim switch tak, ze se zacne chovat jako HUB = posle vsechny pakety na vsechny rozhrani a ja je muzu v klidu sledovat, ale klient stale komunikuje s puvodnim cilem !!!
man in the middle = vlozim mezi klienta a jeho cil stroj, kteri se zacne tvarit jako cil sam a zprostredkuje dalsi komunikaci, kterou lze v tomto pripade libovolne upravovat, coz v pripade arp poisoningu mozne neni a vetsinou o to ani nejde.
Re: analyza prevadzky na switch-och a router-och
celé vláknoRe: analyza prevadzky na switch-och a router-och
celé vláknoRe: analyza prevadzky na switch-och a router-och
celé vláknoRe: analyza prevadzky na switch-och a router-och
celé vláknoKverulantní paranoia
celé vláknoRe: Kverulantní paranoia
celé vláknoRe: Kverulantní paranoia
celé vláknoPovzbuzuju autora, aby se nedal otravit...
celé vláknoRe: Povzbuzuju autora, aby se nedal otravit...
celé vláknoPre informatikov by bol zaujimavejsi serial:"Programujeme s kniznicou libpcap". Divili by ste sa, ake jednoduche je napisat si vlastny malicky sniffer, usity na mieru :)
Re: Povzbuzuju autora, aby se nedal otravit...
celé vláknoRe: Povzbuzuju autora, aby se nedal otravit...
celé vláknoono by potom nebolo odveci uverejnovat tie zaciatocnicke informacie SPRAVNE. napr. ako uz bolo spominane
tar -xvf ethereal-0.10.14.tar.gzto akurat tak hodi pekny error.
to iste aj co sa tyka RPM pre RH klony, ktore obsahuje iba textoveho klienta. to si potom taky newbie toho vela neuzije, aj ked screenshoty mu autor poskytol.
takze asi by bolo produktivnejsie pre RH (fedora a tak) dat
yum -y install ethereal-gnome
my 2 cents..
Re: Povzbuzuju autora, aby se nedal otravit...
celé vláknoUž dejší dobu umí tar sám rozpoznávat archivy zapakované gzipem nebo bzipem. Zakze je to správně, jenom tady někdo k "starejm dobrejm verzím" nebo si jednoduše nevšim vývoje.
Re: Povzbuzuju autora, aby se nedal otravit...
celé vláknoale v jednom mate mozna zajimavou pravdu: mozna na _narodnich_ strankach (ceskych, slovenskych) se postupne budou objevovat navody pro newbies, kdezto odborna diskuze se stahne do odborne komunity v english...
Re: Povzbuzuju autora, aby se nedal otravit...
celé vláknoRe: Povzbuzuju autora, aby se nedal otravit...
celé vláknobtw, na un*xovém filesystému nemáme složky nýbrž adresáře
Ethereal je super
celé vláknoVypichl bych tyto veci:
-ethereal je idealni vyukovy nastroj na IP veci, umoznuje nazorne vysvetlit a ukazat kazdy bit v paketu
-pro narocnejsi sledovani lze pouzit obarvovani paketu, take obcas hodne pomuze
-etherealem lze detailne analyzovat RTP streamy, dokonce z nich dokaze hlas extrahovat
-pokud jste s etherealem mirne pokrocily, zacnete se zajimat o checkbox "allow dissector to reaseble fragmented packets" prinejmensim u HTTP, pravdepodobne je to co hledate
-pokud jste zacatacnik, zvyknete si sniffovat bez DNS a provoz na svych siti znat podle IP adres, protoze: a) DNS nefunguje vzdy nebo ho nelze vzdy pouzit b) zpusobuje zpozdeni a nahodne chovani snifferu c) a coz je nejdulezitejsi, sniffovani se zaplym dns PROZRAZUJE ze pocitac snifuje
-ethereal umoznuje analyzovat jitter RTP streamech a myslim ze i obecne a generovat z toho grafy.
-pokud s etherealem pracujete denne, meli by jste se zacit zajimat o etherenet tap - viz napriklad zde: http://www.snort.org/docs/tap/
-pokud etherealem sniffujete na WiFi karte v RFMON rezimu, uvidite i ridici ramce 802.11...docela zajimave.
-pokud na danem stroji nejsou Xy, muzete si vypomoci tim ze udelate tcpdump do souboru (tcpdump -w soubor). Nezapomente pridat paremetr "-s 0" jinak bude tcpdump ukladat pouze prvnich tusimze 64 bytu paketu.
-zda se to jen me, nebo ethereal verze mensi cca 0.10.5 nemel tendenci padat po odsnifnuti radove gigabajtu trafficu?
Pokud znate jeste nejake triky, nevahejte a piste je sem ;)
(pripadne na email...)
Re: Ethereal je super
celé vláknotethereal -n -z "proto,colinfo, iax2.iax.rrdelay,iax2.iax.rrdelay" -z 'proto,colinfo,frame.time,frame.time' -R'iax2.iax.rrdelay > 80 && iax2.iax.subclass == 3'
Jak ho přemluvit,aby fungoval i pod W98SE?
celé vláknose zobrazí hláška:
15:37:31 Err file emem.c: line 252: assertion failed: (ret == TRUE)
Press any key to exit
unspecified fatal error encountered, aborting
Microsoft Visual C++ Runtime Library
Runtime Error!
C:\Program Files\Ethereal\ethereal.exe
abnormal program termination
...a tím to končí.Mám W98SE(4.10.2222A),nainstalované GTK+ 2.6.10,WinPcap 3.1,vbrun60sp6,MS NeT Framework 2.0,Layer for Unicode 1.1.3790.0.Nenapadá někoho v čem je problém,že to nejede?Jinak všechny existující záplaty pod W98SE mám naintalovány a vše šlape jak má.Všude je psáno,že to jede pod 98/ME/NT/2000/XP,takže systémem to asi nebude.Předem díky za nápady.
Re: Jak ho přemluvit,aby fungoval i pod W98SE?
celé vláknoRe: Jak ho přemluvit,aby fungoval i pod W98SE?
celé vláknoObrana?
celé vláknoProjekt byl přejmenován na Wireshark kvůli problémům s ochranou známkou Ethereal
celé vláknoProjekt byl přejmenován na Wireshark z důvodu problémů s ochranou známkou Ethereal.
Due to trademark issues Ethereal has been renamed Wireshark
http://www.wireshark.org.
Development under the name "Ethereal" has ceased,
and the Ethereal bug tracking system is no longer actively monitored.

