Nie jesteś zalogowany.
Jeśli nie posiadasz konta, zarejestruj je już teraz! Pozwoli Ci ono w pełni korzystać z naszego serwisu. Spamerom dziękujemy!
Prosimy o pomoc dla małej Julki — przekaż 1% podatku na Fundacji Dzieciom zdazyć z Pomocą.
Więcej informacji na dug.net.pl/pomagamy/.
Strony: 1
Pobrałem sobie taki cdlive http://multispoof.cryptonix.org/ z odpowiednio skompilowanym kernelem i programem multispoof.
Zamontowalem go katalogu odszukalem folder z programem i zapodalem:
./multispoof -i eth0
Program zaczął działać.
Probowalem w normalny sposob zainstalowa ten program ale brakuje mi jeszcze jednej opcji wkernelu ktorej za chiny nie znalezc aby ja wkompilować wiec wiec progs wywala mi błęda mianowicie chodzi o iptables ze brakuje czekos tam w kernelu ale mniejsza o to.
Pytanie:
Czy po odpaleniu tego progsa z z podmontowanego *iso livecd program powinien dzialać normalnie.Ni wywalil żadnych błędów ale nie pasi mi coś bo przeciez moj kernel na ktorym siedze nie jest odpowiednio skompilowany wiec dlaczego ten program dziala?Czyzby kozystal z kernela z zamontowanego *.iso livecd?
Edit :
Wlasnie zauwazylem ze iptables jednak sie pluje ale progs idzie n aprzod i to mnie zmylilo :/
Offline
Hmmm bedzie to troche przydługawe:
Z mojego systemu na ktorym zainstalowalem multispoofa:
debian:/home/ja# multispoof -i eth0 -v multispoof: PID 5045 multispoof: Testing iptables. /sbin/iptables -t nat -A POSTROUTING -o tap0 -m owner --sid-owner 128 iptables: Invalid argument /sbin/iptables -t nat -A POSTROUTING -m nth --every 16 --packet 4 --counter 8 /sbin/iptables -t nat -A PREROUTING -i tap0 -j DNAT --to 1.2.3.4 multispoof: Your system doesn't support required iptables features.
Pierwsza regula nie wchodzi a dwie nastepne wchodzą.
W kernel.log pojawia się:
Dec 23 14:59:20 localhost kernel: ipt_owner: pid, sid and command matching not supported anymore
A teraz z podmontowanego iso:
debian:/mnt/linuxmag/home/ja/sciagaj/iso/usr/local/sbin# ./multispoof -i eth0 -v multispoof: PID 5235 multispoof: Discovering network setup. multispoof: Real interface: eth0, tap interface: tap0 multispoof: Gateway ip: '192.168.9.1' mac: '00:0E:0C:64:6C:7A' multispoof: Scan ip: '192.168.11.4/21' mac: '00:30:4f:1b:8c:7c' multispoof: Min age: 300, min test age: 3600 multispoof: Intervals - natman: 45, conncheck: 6, scanarp: 60 multispoof: Iptables binary path: /sbin/iptables netdb: Listening on /tmp/multispoof.XXhoNHQo/socket rx (tapio): listening on eth0 tapio: virtual interface: tap0 tx (tapio): using device eth0 tx (scanarp): using device eth0 iptables: Invalid argument rx (deta): listening on eth0 tx (deta): using device eth0 deta: Adding host 192.168.10.21 (00:30:4f:1b:9f:82) to db cmac (unspoof): Using 0e:b6:dc:04:fa:65 as default mac deta: Adding host 192.168.9.190 (00:30:4f:22:c4:70) to db deta: Adding host 192.168.11.6 (00:0d:61:b9:21:30) to db multispoof: cleaning up Zakończony debian:/mnt/linuxmag/home/ja/sciagaj/iso/usr/local/sbin#
w kernel.log jest:
Dec 23 15:01:51 localhost kernel: eth0: Promiscuous mode enabled. Dec 23 15:01:51 localhost kernel: device eth0 entered promiscuous mode Dec 23 15:01:51 localhost kernel: ipt_owner: pid, sid and command matching not supported anymore Dec 23 15:01:51 localhost kernel: eth0: Promiscuous mode enabled. Dec 23 15:02:01 localhost kernel: tap0: no IPv6 routers present Dec 23 15:02:09 localhost kernel: eth0: Promiscuous mode enabled. Dec 23 15:02:09 localhost kernel: device eth0 left promiscuous mode
Offline
Na zamonotowanym obrazie mam wercje 0.7.0 w systemie 0.7.3 wiec pewnie poprawili ze jak iptables sie wyłoży to sie stopuje bo dzialnie nie ma snesu.Ale co ztym logiem:
Dec 23 15:01:51 localhost kernel: ipt_owner: pid, sid and command matching not supported anymore
mam zaladowany modul owner kernel 2.6.14.3 z p-o-m z patchem nth nalozonym.W tym jajcu owner dziala ponoc owner w łąńcuchu OUTPUT i POSTROUTIG. Klepnąłem sobie nawet najnowszego iptablesa zeby sprawdzić czy w ogóle zaakceptuje regułę no i dalej kiszka bo nie akceptuje.
Tak nawiasem: czy komus w ogole ta ruguła nie wypluwa błędu?
Offline
Strony: 1