Re: Anti sniffer
fernando wrote:
>
> Salvador Garcia Z. wrote:
> > Pues tu tambien puedes usar un sniffers para determinar que maquina es y
> > de ahi tomar cartas directamente sobre la maquina, tambien debieras
> > revisar que la instalacion esta perfecta, puede ser por cables dañados.
> > De estar bajo tu lan puedes exponer la situacion con tus superiores y
> > realizar una inspeccion de ordenadores.
> >
>
> No tengo mucha idea, pero no creo que el hecho de que una tarjeta se
> ponga en modo promiscuo sea detectable desde fuera de la propia máquina,
> ya que es un modo pasivo que se limita a escuchar todo lo que le llega.
>
> No creo que una inspección de ordenadores sea lícita, ademas en el
> momento que se supiera que se está haciéndo, cesaría en su actividad.
> (Yo en mi ordenador no dejaría entrar a nadie sin una orden judicial :-)
>
> S2
Bueno respondí demasiado deprisa... :-)
Por lo visto si es posible detectarlas. Asi que ya sabeis si vais a
ser promiscuos, tomad precauciones ;-)
http://www.maestrosdelweb.com/editorial/sniffers/
>
> > El día 13/03/08, *Maximiliano Marin Bustos* <maxmarin@gmail.com
> > <mailto:maxmarin@gmail.com>> escribió:
> >
> >
> >
> > 2008/3/13 Alejandro Facultad <alejandro_facultad@yahoo.com.ar
> > <mailto:alejandro_facultad@yahoo.com.ar>>:
> >
> > Que tal, tengo una red con hubs y no se si algun usuario puso su
> > placa
> > de red en modo promiscuo y esta usando algun sniffer para capturar
> > trafico de otros usuarios. Por tal motivo necesito que me digan si
> > existe algun programa confiable para detectar sniffers de red
> > instalados
> > en los hosts de mi LAN, para poder instalarlo en mi host Linux
> > que se
> > encargara de esta tarea, y si es para Debian mejor aun.
> >
> > Gracias como siempre.
> >
> >
> > --
> > To UNSUBSCRIBE, email to
> > debian-user-spanish-REQUEST@lists.debian.org
> > <mailto:debian-user-spanish-REQUEST@lists.debian.org>
> > with a subject of "unsubscribe". Trouble? Contact
> > listmaster@lists.debian.org <mailto:listmaster@lists.debian.org>
> >
> >
> > Amm y Snort no sirve para eso?
> >
> > --
> > Atte,
> > Maximiliano Marin
> > http://maximilinux.wordpress.com
> >
> >
--
Fernando.
{:-{D>
"Hackers do it with fewer instructions."
Reply to: