[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Solução IMSniffer !!!



Em 23/08/07, Rogério Nunes<rogerio.nf@gmail.com> escreveu:
> Bom dia Pessoal! Depois de alguns dias tentando resolver dificuldades com o
> IMSniffer a qual não possui nada de documentação, nada mais justo
> disponibilizar para vocês que tbm tentaram me ajudar, segue abaixo:
>
> Bem, minha rede possui firewall e DHCP em servidores diferentes e estava
> tendo problemas em monitorar, pois o MSN busca automaticamente o proxy no
> I.E e ao passar pelo proxy o Imsniffer não gera Log. Minha solução foi
> monitorar via squid e adicionar todos os links a qual apareciam
> TCP_DENIED/407 nas opções do IE para "não usar proxy para endereços locais",
> com isso o MSN vai direto para o firewall a qual criei uma regra dizendo que
> certo grupo, de MAC " xx.xx.xx.xx.xx" com acesso as portas "443/1863" -
> ACCEPT.
>
> Ok monitoramento funcionando me deparei com outra dificuldade que foi o
> processo do Imsniffer cair exporadicamente e a qual acho que é somente com o
> MSN live 8 pois na versao 7.5 o IMsniffer não cai.
> solução para isso foi criar um script e adicionar na cron .. segue abaixo:
>
> !/bin/bash
>  ps -A | grep imsniff
>  TEM="$?"
>  if [ "$TEM" != "0" ]; then
>  # adicione abaixo o caminho para a pasta onde se encontra o imsniff
>  cd /fw/MSN/linux
>  # o comando para carregar.. no lugar de eth0 coloque sua placa de rede
>  ./imsniff eth0 &
>
> na cron:
>
> */1 * * * * /fw/MSN/msnup.sh
>
> Permissão
> chmod +x msnup.sh
>
> Espero que seja útil para quem quiser .. Abraços!

  Posso fazer uma sugestão, que também me foi feita por outro colega ?
Coloca o IMSNIFF no inittab, com a opção respawn. Isso faz com que o
INIT cuide de iniciar o programa ao entrar no respectivo runlevel, e
inicie o processo de novo, caso ele desapareça misteriosamente - como
é o caso do nosso amigo IMSNIFF. =)

  Fica assim ó, coloca no final de /etc/inittab :

# Run IMSNIFF in runlevel 3
ims:3:respawn:/usr/local/bin/imsniff

Só toma cuidado com se o runlevel que você usa - no meu caso, o 3 - e
com o caminho do teu binário, claro. =)
Fica mais bacana assim. =)

> Rogério Nunes Fagundes



Reply to: