Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest wtorek, 24 czerwca 2025, 07:22

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 45 ]  Przejdź na stronę 1, 2, 3  Następna
Autor Wiadomość
 Tytuł: nmap arp ??
Post: niedziela, 18 września 2005, 19:33 
Offline

Rejestracja: wtorek, 13 września 2005, 12:55
Posty: 60
Lokalizacja: Dąbrowa Górnicza
Witam.
Zna ktoś może komende do wylicznia hostów w sieci ale tak żeby widział tych za firewallem ?? komenda "nmap -sP 192.168.1.*" niestety pokazuje tylko tych bez zapory ... a mam userów co są za firewallami.Dzięki za pomoc


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 18 września 2005, 20:27 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
polecenie arp pokazuje hosty i MAC komunikujące się z serwerem


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 18 września 2005, 20:44 
Offline

Rejestracja: wtorek, 13 września 2005, 12:55
Posty: 60
Lokalizacja: Dąbrowa Górnicza
zgadza sie tylko ze mam przypisane ip-mac w pliku ethers wiec polecenia arp wyświtla mi je wszystkie a to nie jest odzwierciedleniem tego kto jest aktualnie na sieci


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 18 września 2005, 20:58 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
Terminator pisze:
zgadza sie tylko ze mam przypisane ip-mac w pliku ethers wiec polecenia arp wyświtla mi je wszystkie a to nie jest odzwierciedleniem tego kto jest aktualnie na sieci

to chbya się inaczej nie da jeśli mają poblokowane pingi na firewallu


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 18 września 2005, 20:58 
Offline
MODERATOR

Rejestracja: sobota, 30 lipca 2005, 14:08
Posty: 3984
Lokalizacja: Rzeszów
Jesli masz zainstalowanego niceshapera to niceshaper stats

_________________
FAQ dla NND: http://nnd-linux.pl/faq.php
Doswiadczenie, to cos, co zdobywasz tuz po chwili w ktorej go potrzebowales.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 18 września 2005, 22:43 
Offline
PGF

Rejestracja: niedziela, 14 lipca 2002, 14:33
Posty: 3234
Lokalizacja: Radziejów
a jakby tak:
1. wylaczyc sprawdzania arpa
2. sprawdzic kto jest podlaczony
3. wlaczyc arpa
:idea: :?:

_________________
Nie jestem NEKROMANTĄ, nie wróżę z flaków!
Alkohol pity z umiarem nie szkodzi nawet w największych ilościach!
Przeczytaj nim zapytasz
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 18 września 2005, 23:53 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
aktualizacja nmap'a pacman -S nmap i pokaze ci chodzace nawet za firewallem

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 września 2005, 17:52 
Offline

Rejestracja: niedziela, 18 września 2005, 18:34
Posty: 8
Lokalizacja: znienacka
Przepraszam za OT, ale przypomniało mi się szybkie pytanie jak czytałem o arpie :) Otóż w dhcpd.conf mam przypisanej mojej karcie "host merlin {" i dalej MAC i tak dalej. Wszystko działa dobrze, adres IP jest przyznawany wg. ustalonej reguły, ale jak na nnd wykonuję komendę - przykładowo - arp, mój komputer jest rozpoznawany jako Komp_1, a nie merlin :) Taka błahostka, ale jak jest dużo komputerów w sieci, to można się pogubić który numerek jest który.
Czy ten nazwy można jeszcze gdzieś zdefiniować?


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 września 2005, 17:55 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
/etc/hosts

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 września 2005, 19:55 
Offline

Rejestracja: niedziela, 18 września 2005, 18:34
Posty: 8
Lokalizacja: znienacka
czerwo pisze:
/etc/hosts

Super - działa, dzięki :)
Astd, nie bardzo rozumiem po co jest wpisywanie tych nazw w dhcpd.conf, skoro i tak one nie są nigdzie wykorzystywane (a są?).


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 19 września 2005, 22:25 
Offline

Rejestracja: wtorek, 13 września 2005, 12:55
Posty: 60
Lokalizacja: Dąbrowa Górnicza
hmm ... mam nmap-3.75-1nnd .. i to chyba najnowsza wersja bo tą pokazuje mi "pacman -S nmap" ... i dalej nie widać userów za firewallem np za Nortonem Internet Security oraz SP2 w windach


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 26 września 2005, 20:10 
Offline

Rejestracja: wtorek, 13 września 2005, 12:55
Posty: 60
Lokalizacja: Dąbrowa Górnicza
poradziałem sobie juz z tym ... dla potomnych moge zostawić to co wyskrobałem :)
Mianowicie aby widzieć każdego w sieci niezależnie czy jest za firewallem czy nie stosuje sie taka komende
: [/] [] ()
arping -f -w 2 -I eth1 192.168.1.x

parametr -I eth1 oznacza że pingujemy w sieci wewętrzenej czyli we włąsnym lanie. Adresy IP muszą być wpisane w całości np 192.168.1.2 a nie tak jak w "arp -(jakieś parametry) 192.168.1.*"
Parametr -f oznacza że po pierwszym pingu który dotarł kończy działanie
Parametr -w 2 to timeout

Aby np w statystykach mrtg pokazywało wszystkich za firewallem można w pliku /etc/mrtg/hosty wpisac takie coś :

a nastepnie
: [/] [] ()
hosts=`arping -f -w 2 -I eth1 192.168.1.2 |grep "Unicast" |awk '{print $1}'`
if [ $hosts ]
then
let x+=1
fi

i tak tyle razy ile mamy kompów lub zrobić pętle :) oczywiscie zmieniając IP
następnie zamiast "echo $hosts" wpisać "echo $x" i juz mamy wszystkich ukrywających się
czyli takie coś :
: [/] [] ()
#!/bin/sh
x=0
hosts=`arping -f -w 2 -I eth1 192.168.1.2 |grep "Unicast" |awk '{print $1}'`
if [ $hosts ]
then
let x+=1
fi
#drugi komp
hosts=`arping -f -w 2 -I eth1 192.168.1.3 |grep "Unicast" |awk '{print $1}'`
if [ $hosts ]
then
let x+=1
fi
#itd
#....
echo $x
hosts=`cat /etc/hosts |grep -v "^#"|grep [1234567890] | wc -l `
let hosts-=2
echo $hosts
uptime | sed -e 's/^.*up *//g' -e 's/, *[0-9] *u.*$//g'
hostname


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 września 2005, 10:56 
Offline

Rejestracja: wtorek, 27 września 2005, 15:37
Posty: 10
Tego szukalem – super, dzieki za info. :D

Rozbudowalem troche Twój skrypt.
Można podac zakres przeszukiwania, wyniki zapisuje do pliku oraz na koncu mala statystyka.


# Wyszukiwanie aktywnych IP z zaznaczeniem nie wymienionych #w /etc/hosts
# wynik zapisywany jest do pliku AKTW_IP

# ustawienie adresu sieci
nr_IP=10.0.0.

# ustawienie zakresu przeszukiwania
odIP=2
doIP=2O

#tworzenie listy hostow wedlug /etc/hosts
for nr in `cat /etc/hosts| grep $nr_IP |awk '{print $1}'` ; do
echo $nr"X" >> hosty
done

il_aktw=0
il_nie=0
reszta=0

echo IP aktywne, stan na : `date` >aktw_ip
nr=$odIP
while [ $nr -le $doIP ] ; do
# wyswietlanie sprawdzanego IP, mozna wylaczyc
echo sprawdzam $nr_IP$nr
hos=`arping -f -w 2 -I eth1 $nr_IP$nr |grep "Unicast" |awk '{print $1}'`
if [ $hos ] ; then
echo $nr_IP$nr aktywne >> aktw_ip
# wyswietlanie aktywnego IP, mozna wylaczyc
echo aktywne $nr_IP$nr
let il_aktw+=1
jest=`grep -c $nr_IP$nr"X" hosty`
if [ $jest -eq 0 ] ; then
# wyswietlanie IP ktorego nie ma w /etc/hosts, mozna wylaczyc
echo brak w /etc/hosts $nr_IP$nr
echo $nr_IP$nr brak w /etc/hosts>> aktw_ip
let il_nie+=1
[ else
let reszta+=1 }
fi
fi
let nr+=1
done
rm hosty
echo KONIEC KONTROLI
echo ++++++++++++++++++++++++++++++++++++++++++++
echo
echo Zakres przeszukiwania $nr_IP$odIP - $nr_IP$doIP "(szczegoly w aktw_ip)"
echo
echo Ilosc aktywnych IP                     : $il_aktw
echo w tym nie zarejestrowanych w /etc/host : $il_nie
echo pozostale                              : $reszta
echo ++++++++++++++++++++++++++++++++++++++++++++


Ps.
Poniewaz to mój pierwszy „programik” i kontakt z Linux-em UWGAI MILE WIDZIANE


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 września 2005, 14:16 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
[ else
let reszta+=1 }

ma byc

else
let reszta+=1

taki mi sie wydaje ;]

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 września 2005, 20:43 
Offline

Rejestracja: wtorek, 27 września 2005, 15:37
Posty: 10
Dzieki. :D
Masz racje, poprawnie jest bez nawiasow.
Testowalem wykrywanie IP nie wpisanych do hosts i nie zauwazylem iż drugi licznik nie dziala a bash nie sygnalizowal bledow.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: środa, 28 września 2005, 21:09 
Offline
MODERATOR

Rejestracja: wtorek, 31 sierpnia 2004, 23:06
Posty: 3267
Lokalizacja: Katowice
bo tamta betla sie nie wykonywala ;]

_________________
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 21 października 2005, 17:09 
Offline
Użytkownik

Rejestracja: piątek, 7 października 2005, 01:04
Posty: 240
Lokalizacja: Sosnowiec
jack56 pisze:
Tego szukalem – super, dzieki za info. :D

Rozbudowalem troche Twój skrypt.
Można podac zakres przeszukiwania, wyniki zapisuje do pliku oraz na koncu mala statystyka.

Ps.
Poniewaz to mój pierwszy „programik” i kontakt z Linux-em UWGAI MILE WIDZIANE

A jak ten twój skrypcik ma wyglądać dla 2 podsieci o adresach - 192.168.1.1 i 192.168.2.1 :?

_________________
Pozdrawiam
Damiano
---------------
Pomogłem :?: Kliknij ikonkę "Pomógł" 8)
Miejcie litość - ja dopiero zaczynam ;)
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 21 października 2005, 18:13 
Offline

Rejestracja: wtorek, 13 września 2005, 12:55
Posty: 60
Lokalizacja: Dąbrowa Górnicza
spróbuj tak:
: [/] [] ()
x=0
ostatni_pc=15
#"i' zaczynamy od wartości takiej jaka ma pierwszy pc (ale nie serwer)
for (( i=2 ; i<=ostatni_pc ; i++ ))
do
hosts=`arping -f -w 2 -I eth1 192.168.1.$i |grep "Unicast" |awk '{print $1}'`
if [ $hosts ]; then
let x+=1
fi
done
echo "aktywnych pc: $x"

drugą podsieć robisz tak samo tylko IP bedzie 192.168.2.* (drugi raz ten sam kod) .. przynajmniej tak mi sie wydaje (ja mam jedna podsieć), nie zawadzi spróbowac ... (jesli dobrze kumam to drugą podsieć masz na innej sieciówce wiec wystarczy zmienić w "arping .... -I eth2 ....." o ile ta podsieci smiga na tej właśnie sieciówce)

Pozdrawiam


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: piątek, 21 października 2005, 21:33 
Offline
Użytkownik

Rejestracja: piątek, 7 października 2005, 01:04
Posty: 240
Lokalizacja: Sosnowiec
Spróbuję przy najbliższej okazji 8)
Jeżeli zadziała to dam znać :) Jeżeli nie zadziała to także się odezwę :lol:

_________________
Pozdrawiam
Damiano
---------------
Pomogłem :?: Kliknij ikonkę "Pomógł" 8)
Miejcie litość - ja dopiero zaczynam ;)
Obrazek


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: niedziela, 23 października 2005, 01:01 
Offline

Rejestracja: wtorek, 27 września 2005, 15:37
Posty: 10
Damiano pisze:
A jak ten twój skrypcik ma wyglądać dla 2 podsieci o adresach - 192.168.1.1 i 192.168.2.1 :?


W nr_IP wstawiasz adres podsieci, tzn nr_IP=192.168.1. lub odpowiednio dla drugiej podsieci nr_IP=192.168.2.
odIP i doIP to zakres jaki chcesz sprawdzic.
Mozna by ten skrypcik rozbudowac zastepujac nr_IP parametrem $i i wtedy nalezałoby uruchamiac go z podaniem sieci np. sprawdz 192.168.1.

Pozdrawiam


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 45 ]  Przejdź na stronę 1, 2, 3  Następna

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 22 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl