netzwerk sniffer gesucht

(Firma: Potilatormanufaktur) #4554867
Lesenswert?
• ▲
▼
Wireshark ist super zum analysieren. Für den Fall, dass du dich in einer 
sicherheitskritischen Umgebung befindest, würde ich allerdings drauf 
verzichten, damit direkt am Interface mitzuschneiden, weil Wireshark 
diesbezüglich einen Ruf als Sicherheitsalptraum hat. Lieber mit tcpdump 
dumpen und mit Wireshark öffnen, wenn du es auf der Platte hast.

Edit: Ich seh soeben, dass es bei dir nach Windows aussieht. Ob es sich 
da mit WS genauso verhält weiß ich nicht, no Windows for me.
Gast #4569630
Lesenswert?
• ▲
▼
Bernhard S. schrieb:
> Auf meinem XP-Rechner ^^ bekam ich eine ältere Version von Wireshark zum
> laufen.

Nett, daß du eine Rückmeldung gibst. Eine "ältere Version" ist aber eine 
so schwammige Info, daß sie niemandem nützt, der vielleicht auch einen 
XP Rechner hat und das gleiche sucht. Warum ist das immer so schwer 
konkret zu werden? XP-Rechner ist (by the way) auch nicht sehr exakt.
#4577650
Lesenswert?
• ▲
▼
Md M. schrieb:
> Wireshark ist super zum analysieren. Für den Fall, dass du dich in einer
> sicherheitskritischen Umgebung befindest, würde ich allerdings drauf
> verzichten, damit direkt am Interface mitzuschneiden, weil Wireshark
> diesbezüglich einen Ruf als Sicherheitsalptraum hat. Lieber mit tcpdump
> dumpen und mit Wireshark öffnen, wenn du es auf der Platte hast.

Und wenn du die Passwörter später aus der Aufzeichnung von der Platte 
ausliest ist es Ok, oder was sind die sicherheitskritischen Bedenken?

Die Bedenken, dass die Software großartige Lücken aufweist stammt wohl 
noch aus Ethereal-Zeiten. Und wenn diese immernoch da wären (nicht zu 
100% auszuschließen), macht es auch keinen Unterschied ob direkt vom 
Draht angezeigt wird, oder aus einer Aufzeichnung.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren