Hackerboard Wiki HaboBlog
Hackerboard bei Facebook Hackerboard bei Google+ Hackerboard bei Twitter

[HaBo]

 
Linux/UNIX Linuxverfechter finden hier Weggefährten.

Debian Server

Diskussion: Debian Server im Forum Linux/UNIX, in der Kategorie Operating Systems; Anzeige Moin moin alles zusammen. Ich arbeite in der schule an einen Schulprojekt und könnt ein bisschen Hilfen von euch ...

Antwort
Alt 20.01.11, 12:31   #1 (permalink)
 
Registriert seit: 10.06.10
FlashBack Leistung: Facit NTK
Likes: 0
Standard Debian Server

Anzeige

Moin moin alles zusammen.

Ich arbeite in der schule an einen Schulprojekt und könnt ein bisschen Hilfen von euch gebrauchen. Ich sollte einen "Cisco eagle" Server installieren und konfigurieren. Der Server soll für die Unterstufe als Lernserver dienen. Ich muss Aufgabe erstellen, der Server soll für verschiedene Funktionen dienen (Mail-, Proxy-, Fileserver usw.). Da ich aber viel Probleme mit dem "eagle" Server hatte wurde mir empfohlen einen Debian Server zu nehmen.

Meine fragen sind.
1) Kann ich auf dem Debian Server die Protokolle analysieren? das ist dem Lehrer sehr wichtig, die Schüler sollen die Protokolle lernen und verstehen können.
2) Geht das mit dem normalen Sniffer der auf dem Debian Server installiert ist oder kann ich noch eine Zusatz Programm installieren?

FlashBack ist offline   Mit Zitat antworten
Alt 20.01.11, 12:52   #2 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

Natürlich kann man auf einem Debian-Server auch Protokolle analysieren. Für diese Zwecke gibt es Tools wie Wireshark, tcpdump u.ä..
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
   
HaBOT
 
- Anzeige -

Werbung ist gerade online    
Alt 20.01.11, 12:55   #3 (permalink)
Themenstarter
 
Registriert seit: 10.06.10
FlashBack Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Zitat von bitmuncher Beitrag anzeigen
Natürlich kann man auf einem Debian-Server auch Protokolle analysieren. Für diese Zwecke gibt es Tools wie Wireshark, tcpdump u.ä..

Das ist super! gibt es eine Liste mit den Programmen? Oder kann "Wireshanrk" und "tcpdump" alle Protokolle analysieren?
FlashBack ist offline   Mit Zitat antworten
Alt 20.01.11, 13:01   #4 (permalink)
Moderator
 
Benutzerbild von bitmuncher
 
Registriert seit: 30.09.06
bitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcorebitmuncher Quadcore
Likes: 442
Standard

'apt-cache search' ist dein Freund:

Code:
bitmuncher@host23:~$ apt-cache search traffic | grep analyze
ax25spyd - AX.25 traffic analyzer, dumper and spy daemon
dnstop - console tool to analyze DNS traffic
tshark - network traffic analyzer (console)
wireshark - network traffic analyzer
bitmuncher@host23:~$ apt-cache search tcpdump
argus-client - IP network transaction auditing tool
argus-server - IP network transaction auditing tool
dhcpdump - Parse DHCP packets from tcpdump
ipgrab - Tcpdump-like utility that prints detailed header information
netsed - The network packet altering stream editor
ngrep - grep for network traffic
nstreams - network streams - a tcpdump output analyzer
python-scapy - Packet generator/sniffer and network scanner/discovery
ssldump - An SSLv3/TLS network protocol analyzer
tcpdump - A powerful tool for network monitoring and data acquisition
tcpflow - TCP flow recorder
tcpreplay - Tool to replay saved tcpdump files at arbitrary speeds
tcpslice - extract pieces of and/or glue together tcpdump files
tcpspy - Incoming and Outgoing TCP/IP connections logger
tcpstat - network interface statistics reporting tool
tcptrace - Tool for analyzing tcpdump output
tcpxtract - extracts files from network traffic based on file signatures
__________________
Mein Blog - Mein Job - Diaspora

Der Ring uns zu knechten besteht aus 12 Sternen auf blauem Grund.

Neue Beiträge im Habo via Twitter - Das HaBo auf FB - Das HaBo bei G+
bitmuncher ist offline   Mit Zitat antworten
Alt 20.01.11, 13:03   #5 (permalink)
Themenstarter
 
Registriert seit: 10.06.10
FlashBack Leistung: Facit NTK
Likes: 0
Thumbs up

Zitat:
Zitat von bitmuncher Beitrag anzeigen
'apt-cache search' ist dein Freund:

Code:
bitmuncher@host23:~$ apt-cache search traffic | grep analyze
ax25spyd - AX.25 traffic analyzer, dumper and spy daemon
dnstop - console tool to analyze DNS traffic
tshark - network traffic analyzer (console)
wireshark - network traffic analyzer
bitmuncher@host23:~$ apt-cache search tcpdump
argus-client - IP network transaction auditing tool
argus-server - IP network transaction auditing tool
dhcpdump - Parse DHCP packets from tcpdump
ipgrab - Tcpdump-like utility that prints detailed header information
netsed - The network packet altering stream editor
ngrep - grep for network traffic
nstreams - network streams - a tcpdump output analyzer
python-scapy - Packet generator/sniffer and network scanner/discovery
ssldump - An SSLv3/TLS network protocol analyzer
tcpdump - A powerful tool for network monitoring and data acquisition
tcpflow - TCP flow recorder
tcpreplay - Tool to replay saved tcpdump files at arbitrary speeds
tcpslice - extract pieces of and/or glue together tcpdump files
tcpspy - Incoming and Outgoing TCP/IP connections logger
tcpstat - network interface statistics reporting tool
tcptrace - Tool for analyzing tcpdump output
tcpxtract - extracts files from network traffic based on file signatures


Perfekt!! danke
FlashBack ist offline   Mit Zitat antworten
Alt 20.01.11, 13:08   #6 (permalink)
Member of Honour
 
Benutzerbild von Brabax
 
Registriert seit: 04.10.01
Brabax Leistung: 8086Brabax Leistung: 8086
Brabax eine Nachricht über ICQ schicken
Likes: 42
Standard

Wenn du geduldig bist, kannst du auch "snort" für solche Späße nutzen

lG
__________________

<< Wir leben bereits im morgigen Gestern, doch vom gestrigen Morgen sind wir noch weit entfernt. >>

<< Träume sind Schäume. Es liegt an dir ob du sie lebst oder ein Schaumschläger bist! >>

<< Erst wenn man beginnt zu implizieren, wird man merken, dass einem sowieso keiner richtig zuhört. >>
Brabax ist offline   Mit Zitat antworten
Alt 20.01.11, 15:10   #7 (permalink)
Senior Member
 
Registriert seit: 26.03.06
Serow Leistung: 8086
Likes: 16
Standard

Zitat:
Zitat von FlashBack Beitrag anzeigen
...einen Schulprojekt ... für die Unterstufe als Lernserver

.. das ist dem Lehrer sehr wichtig, die Schüler sollen die Protokolle lernen und verstehen können.
Was ist da denn los? Bei euch soll die Unterstufe Protokolle kennen und verstehen? Bei uns haben viele bis einschließlich 13. Klasse nie eine Tastatur in der Hand gehabt (Abi 2006, ist also nich nicht lang her ^^).

ciao
serow
Serow ist offline   Mit Zitat antworten
Alt 20.01.11, 21:31   #8 (permalink)
Themenstarter
 
Registriert seit: 10.06.10
FlashBack Leistung: Facit NTK
Likes: 0
Standard

Zitat:
Zitat von Serow Beitrag anzeigen
Was ist da denn los? Bei euch soll die Unterstufe Protokolle kennen und verstehen? Bei uns haben viele bis einschließlich 13. Klasse nie eine Tastatur in der Hand gehabt (Abi 2006, ist also nich nicht lang her ^^).

ciao
serow

Ich mache auch ein abi. bin aus eine informatik schule.
FlashBack ist offline   Mit Zitat antworten
Alt 03.02.11, 12:35   #9 (permalink)
Themenstarter
 
Registriert seit: 10.06.10
FlashBack Leistung: Facit NTK
Likes: 0
Standard

hallo alle zusammen.

ich habe ein kleines problem mit wireshark.

und zwar wenn ich wireshark starte (als root benutzer) und ein interface auswähle und das dann starte, bleibt mein wireshark hängen. es passiert absolut garnichts!!

woran kann es liegen???
ich hoffe ihr könnt mir da weiter helfen. danke
FlashBack ist offline   Mit Zitat antworten
Alt 19.02.11, 01:04   #10 (permalink)
 
Benutzerbild von Hackse
 
Registriert seit: 31.07.06
Hackse Leistung: 8086
Likes: 32
Standard

Welche Versionen von Debian und Wireshark verwendest Du?
Wireshark sollte problemlos auf Debian laufen.

Wie genau führst Du Wireshark denn "als root" aus? Du bist hoffentlich nicht als root-User an der Desktop-Oberfläche angemeldet

Lösche ~/.wireshark und installiere es neu:
Code:
apt-get --reinstall install wireshark
Als nicht-root-Benutzer unter KDE 4 führe ich
Code:
kdesudo wireshark
aus (Voraussetzung: <sudoers> für User (oder Gruppe des Users) konfiguriert)
Dann kann man via Menüpunkt
Code:
capture --> interfaces
ein Interface wählen (lo, ethX, wlanX, pppX, ...) und das läuft stabil (siehe Screenshot)
Zitat:
der Server soll für verschiedene Funktionen dienen (Mail-, Proxy-, Fileserver usw.).
Dies ist ein Vorteil von Debian gegenüber Ubuntu. Bei Debian kannst Du während der Installation entscheiden welche Pakete für welche Szenarien mit ins System installiert werden (je nach dem, ob Du via DVD oder via CD installierst liegen diese Pakete bereits auf der DVD oder werden alternativ aus dem Online-Repository geladen). In Deinem Falle hakst Du bei der Installation folgende Zusatzkomponenten an:

[x] Proxy-Server
[x] File-Server
[x] Mail-Server

Falls Du exim4 nicht als Mail-Server haben möchtest:
Code:
apt-get install postfix
Greetz
Hackse
Angehängte Grafiken
Dateityp: jpg debian_wireshark.jpg (309,6 KB, 14x aufgerufen)
Hackse ist offline   Mit Zitat antworten
Antwort
   
- Anzeige -

Werbung ist gerade online    

[HaBo] » Operating Systems » Linux/UNIX » Debian Server
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.
Trackbacks sind aus
Pingbacks sind aus
Refbacks sind aus



1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61