» Kullanıcı Arabirimi «

Üye Girişi Yapmadınız !
Kullanıcı Adı :

Şifre :

Beni Hatırla ?


» Site Ayrıntıları «


» HackTurkiye TeaM

Yöneticiler

O Şimdi AskerOn/Off
Neo
System RootDurum
DamaR
KubAr
RootDurum
BLaDe
AdministratorDurum
ForresT
Co AdminDurum
eerrkkiinn
İnspector AdminDurum
Neuromancer
SüpervisorDurum
mali77
Süper ModeratorDurum
K3zZaß
ModeratorDurum
cndss
MaRanq0Z
ßLãcK~DéwîL


» Online Üyeler :«

» Shell «

Dosya: Arpwatch ile Ağ Denetimi
Açıklama:
Yazar:
Tarih: 2007-03-13 06:27
Yorumlar:
Oylar:
Ağ Güvenliği
ARPWatch, arp bilgilerine bakarak ethernet arayüzlerini kontrol eden programdır.

California Üniversitesi Lawrence Berkeley National Laboratory Network Research Group’unda çalışmakta olan Craig Leres tarafından yazılmıştır.

California Üniversitesi’ne ait özel bir açık kaynak kod lisansına sahiptir.

Gelen ARP bilgilerini kendi veritabanında tutar. PCap kütüphanesini kullanmaktadır.

ARPWatch’u şu şekilde kurabilirsiniz :

# wget [hide]ftp://ftp.ee.lbl.gov/arpwatch.tar.gz[/hide]
# tar -zxvf arpwatch.tar.gz
# cd arpwatch-2.1a13/
#./configure
#make
#make install


make install komutundan sonra arpwatch ikilileri sisteminize kurulacaktır.


arpwatch çalıştırma parametrelerine bakarsak;


# /usr/local/sbin/arpwatch --help
Version 2.1a13
usage: arpwatch [-dN] [-f datafile] [-i interface] [-n net[/width]] [-r file]


- d : debug seçeneğini aktif eder.
- f : MAC/IP adres veritabanının tutulduğu dosyayı belirler. Öntanımlı arp.dat dosyasıdır.
- i : arpwatch’un öntanımlı dinleyeceği ağ arayüzünü belirler.
- n : Dinlenecek ağı belirtir.
- N : bogon hatalarının mail ile raporlanmasını engeller.
- r : Önceden oluşmuş bir arp veritabanını kullanmak için kullanılır.


ARPWatch, gelen arp bilgileri veritabanında tutarak bunlar hakkında çeşitli yorumlar ve karşılaştırmalar yapar.


SYSLOG MESAJLARI

Arpwatch tüm kayıtlarını syslog ile tutmaktadır:

# tail -f /var/log/messages
Apr 26 09:20:26 gcknw073 arpwatch: ethernet mismatch 192.168.192.1 0:12:1:3:90:1c (0:0:5e:0:1:c9)
Apr 26 09:20:32 gcknw073 arpwatch: new station 192.168.2.36 0:c:f1:5e:1d:cb
Apr 26 09:20:54 gcknw073 arpwatch: ethernet mismatch 192.168.192.1 0:12:1:4:90:1c (0:0:5e:0:1:c9)
Apr 26 09:21:09 gcknw073 arpwatch: ethernet mismatch 192.168.203.1 0:12:1:4:90:1a (0:0:f4:0:1:cb)


Syslog mesajlarının anlamlarına bakarsak:

MAC broadcast

Makinenin ağa MAC Adresini broadcast yaydığını gösterir.

ip broadcast

Makinenin IP adresini ağa broadcast yaydığını belirtir.

bogon

Kaynak IP adresinin yerel ağa ait bir IP bloğundan olmadığını belirtir.

MAC broadcast

Kaynak MAC adresinin hepsinin 0 ya da hepsinin 1 lerden oluştuğunu bildirir.


MAC mismatch

Kaynak MAC adresinin adres veritabanını ile uyuşmadığını bildirir.

reused old MAC address

Kaynak makinenin daha once görüldüğü bir MAC adresini tekrar aldığını gösterir. (flip-flop mesajları oluşturur.)

suppressed DECnet flip flop

flip flop mesajlarını oluşturur. Bir MAC adresi iki ayrı IP’de görüldüğü zaman oluşur.


HATA MESAJLARI

Arpwatch syslog ile tuttuğu tüm kayıtları mail ile bildirmez. Arpwatch’un bildirdiği 4 çeşit mesaj vardır:


new activity

Bu MAC/IP adresi 6 aydan bu yana ilk defa ağda anons edilmektedir.


new station

MAC adresi ilk defa ağa dahil olmuştur.


flip flop

Kaynak makinenin MAC adresi değiştiğinde ya da bir MAC adresini birden fazla IP kullandığında oluşur.


changed MAC address

Makine (host) yeni bir MAC adresi ile ağa dahil olmuştur.


ARPWatch’u çalıştırmadan önce arp veritabanı olarak kullanılmak üzere arp.dat isimli bir dosya oluşturmalısınız. Daha sonra;

# /usr/local/sbin/arpwatch –N

Komutu ile arpwatch’u çalıştırabilirsiniz. arp veritabanını daha sonra kullanmak için arp.dat dosyanızı yedekleyebilirsiniz.
 

RSS

Copyright© 06-07 HackTurkiye.CoM ݮ All Rights Reserved
PSP ,Online Sinema, Sultanbeyli , Rap , Forum , Güvenlik , Konteyner , Rock , Konteyner , Video Made in Turkey
[ 38.103.63.18 İp Numaranız Kayıt Edildi ]
[1] [2] [3] [4] [5] [6] [7] [8] [9] [10] [11] [12] [13] [14] [15] [16] [17] [18] [19] [20] [21] [22] [23] [24] [25] [26] [27] [28] [29] [30] [31] [32] [33] [34] [35] [36] [37] [38] [39] [40] [41] [42] [43] [44] [45] [46] [47] [48] [49] [50] [51] [52] [53] [54] [55] [56] [57] [58] [59] [60] [61] [62] [63] [64] [65] [66] [67] [68] [69] [70] [71] [72] [73] [74] [75] [76] [77] [78] [79] [80] [81] [82] [83] [84] [85] [86] [87] [88] [89] [90] [91] [92] [93] [94] [95] [96] [97] [98] [99] [100] [101] [102] [103] [104] [105] [106] [107] [108] [109] [110] [111] [112] [113] [114] [115] [116] [117] [118] [119] [120] [121] [122] [123] [124] [125] [126] [127] [128] [129] [130] [131] [132] [133] [134] [135] [136] [137] [138] [139] [140] [141] [142] [143] [144] [145] [146] [147] [148] [149] [150] [151] [152] [153] [154] [155] [156] [157] [158] [159] [160] [161] [162] [163] [164] [165] [166] [167] [168] [169] [170] [171] [172]

Anti Pkk , Domain Hack , Email Hack , Flood Ddos , Ftp Hack , Hack , Hack Sitesi , Hacker , Hack Prgoramları , Ldu Ve Seditio Hack ,Msn Hack , Nuke Hack , Web Hack , CuteNewsHack , vBulletin Hack , Phpbb Hack , Smf Hack , Joomla Hack , MkPortal Hack , Vb Hack , phpBB3 Hack , MyBB Hack , XOOPS Hack , WordPress Hack , UseBB Hack , Heck , hack+hacker