Freesco, NND, CDN, EOS
http://forum.freesco.pl/

Ettercap wylacza internet
http://forum.freesco.pl/viewtopic.php?f=22&t=13326
Strona 1 z 1

Autor:  zeus0 [ czwartek, 24 sierpnia 2006, 23:36 ]
Tytuł:  Ettercap wylacza internet

Witam
Posiadam NND jadro 2.4.32, system z tego obrazu plytki nnd-linux-0.2-2006.01.15.iso.
Uslugi dzialajace to:
Firewall adiego,
mrtg,
proftpd,
apache,
sshd,
niceshaper,

i wrzucilem mu paczke pacman -U http://tasior.iglu.cz/nnd/ettercap/ette ... pkg.tar.gz , oczywiscie wczesniej bibliotegi i wszystko co potrzebne.
Program sie ladnie uruchmia po wklepaniu

ettercap -C

I pozniej jest problem, otoz po wybraniu zeby sniffowal net zostaje calkowicie zablokowany, kompletnie nic nie dziala, dopiero musze wyjsc z programu i zrobic restart:

/etc/rc.d/iptables restart

po tym wszystko wraca do normy. Probowalem wylaczac killall'em uslugi jak niceshaper, mrtg, apache, lecz nic to nie daje, nadal przy probie sniffowania brak netu.

Czy trzeba zrobic mu dodatkowa konfiguracje, czy to moze blad innego programu ??

Z gory dzieki za wszelka pomoc
Pozdrawiam
psychol0@go2.pl

Autor:  puchatek007 [ sobota, 26 sierpnia 2006, 10:19 ]
Tytuł: 

Potwierdzam.
Nie trzeba resetować. Wystarczy włączyć forwardowanie:
echo 1 > /proc/sys/net/ipv4/ip_forward

No ale czemu wyłącza??

Autor:  zeus0 [ sobota, 26 sierpnia 2006, 11:10 ]
Tytuł: 

CZemu wylacza to nie mam pojecia, przegaladalem configa w /usr/etc/etter.conf i nic a binarka w /usr/bin/*ettercap mi nic nie mowi (same krzaki).

Ale problem posrednio rozwiazalem, otoz dodalem do crona:

crontab -e

0-59/1 * * * * echo 1 > /proc/sys/net/ipv4/ip_forward

i po uruchomieniu ettercap -C wlaczam sniffowanie po bridge, podaje interfejsy eth0 i eth1 , neta oczywiscie wylacza, ale to kwestia max minuty az cron wlaczy forwarding i sniffer dziala.

Gdyby ktos mial leopszy pomysl to bede wdzieczny, bo jednak ta minutke nieraz netu nie ma w sumie.

P.S.
Mozliwe ze bylo, ale mam kilka pytan do crona (tylko prosze o onkretna odpowiedz bez odsylania do search, bo czytalem te posty, chce tylko miec 100% pewnosci, jak nie chcecie to nie odpowiadajcie na nie):

1. Jaka jest roznica miedzy napisaniem:

" 0-59/1 * * * * " a napisaniem samego " 1 * * * * " lub zamiast "0-59" innych cyfr.

2. Co sie stanie gdy napisze:
0-59/0 * * * * czy bedzie naliczalo czesciej niz minute (wiem ze sie nie da, ale co sie bedzie dzialo)

3. Czy wpis:

0-59/1 22 * * * bedzie wlaczal polecenie kazdego dnia o godzienie 22:01, czy co 22 i 1 minute (to juz dla 100% upewnienia sie.)

4.Czy ma ktos link do polskiego manuala o cronie ??

Z gory dziekuje za odpowiedzi.

Pozdrawiam

Autor:  zciech [ sobota, 26 sierpnia 2006, 12:17 ]
Tytuł: 

http://ettercap.sourceforge.net/forum/v ... +ipforward


1. Jaka jest roznica miedzy napisaniem:

" 0-59/1 * * * * " a napisaniem samego " 1 * * * * " lub zamiast "0-59" innych cyfr.
Zasadnicza.
0-59/1 uruchamia co minute tak jak *
1 uruchamia w pierwszej minucie kazdej godziny

2. Co sie stanie gdy napisze:
0-59/0 * * * * czy bedzie naliczalo czesciej niz minute (wiem ze sie nie da, ale co sie bedzie dzialo)
Bez komentarza.

3. Czy wpis:

0-59/1 22 * * * bedzie wlaczal polecenie kazdego dnia o godzienie 22:01, czy co 22 i 1 minute (to juz dla 100% upewnienia sie.)
j.w. p1

4.Czy ma ktos link do polskiego manuala o cronie ??
tak
http://man.przez.net/crontab.5.html

Autor:  zciech [ sobota, 26 sierpnia 2006, 12:56 ]
Tytuł: 

zeus0 pisze:
CZemu wylacza to nie mam pojecia, przegaladalem configa w /usr/etc/etter.conf i nic a binarka w /usr/bin/*ettercap mi nic nie mowi (same krzaki).


Widocznie do pracy potrzebne mu jest to, bo jak by nie bylo to by nie wylaczal.
./ettercap-NG-0.7.3/src/os/ec_linux.c
: [/] [] ()
void disable_ip_forward(void)
{
   FILE *fd;
   
   fd = fopen("/proc/sys/net/ipv4/ip_forward", "r");
   ON_ERROR(fd, NULL, "failed to open /proc/sys/net/ipv4/ip_forward");

   fscanf(fd, "%c", &saved_status);
   fclose(fd);

   DEBUG_MSG("disable_ip_forward: old value = %c", saved_status);
 
   fd = fopen("/proc/sys/net/ipv4/ip_forward", "w");
   ON_ERROR(fd, NULL, "failed to open /proc/sys/net/ipv4/ip_forward");
   
   fprintf(fd, "0"); <------ TU WYLACZA -------->
   fclose(fd);
   
   atexit(restore_ip_forward);
}


Strona 1 z 1 Strefa czasowa UTC+2godz.
Powered by phpBB® Forum Software © phpBB Group
https://www.phpbb.com/