Unabsorbed
15.11.2008, 18:35
Добрый день.
Имеем следующую ситуацию:
Роутер ASUS WL-500g P V2, который подключен к интернету и раздает его преимущественно по вай-фаю на несколько компов, а так же компьютер, который по проводу подключен к роутеру и включен 24/7 (так же в компе установлен USB WiFi адаптер).
Задача: собсно вести логи всего общения, паролей и прочего. На данный момент ставил на невыключаемом компьютере Ufasoft ICQ Snif 1.426, результат есть, но я им не совсем доволен, т.к. насколько я понимаю, фиксирует он только то, что отправляется от пользователей (например видел только исходящие сообщения аськи). Так же возникает ощущение, что фиксирует он все же не то, т.к. активность пользователей мне "слышна", но вот данных очень мало ухватывается снифом.
На счет "только исходящего" я читал материал про ARP, как я понял после прочтения - вполне возможно, что роутер не дает изменять ARP таблицу, в связи с чем и отсутствует весь входящий на пользователей трафик. Роутер находится под МОИМ контролем, так что с ним могу любые выкрутасы делать, только, честно говоря, не понимаю где копать, хоть и кажется, что оно должно быть на поверхности, ведь мне всего-то надо пропустить весь трафик через неотключаемый компьютер. Ставил Cain, урвал пароль на почту, но через небольшой отрезок времени, пользователь бывший в poison'инге пожаловался на то, что у него интернет скис, отрубил Cain'а, все восстановилось, более не юзал.
Может быть кто-нибудь подскажет как мне можно реализовать задуманное?
PS Так же интересно, а можно ли как-то ухватывать общение в скайпе и в вебчатах?
PS2 В принципе имею возможность установить "вредоносное ПО" пользователям, но велик шанс, что это будет замечено, пользователи могут и в процессах полазить и список установленного ПО посмотреть... Так же у них NOD32 стоит. Вообщем вариант не "айс" с моей точки зрения.
Спасибо. Буду очень признателен за толковые комментарии.
Имеем следующую ситуацию:
Роутер ASUS WL-500g P V2, который подключен к интернету и раздает его преимущественно по вай-фаю на несколько компов, а так же компьютер, который по проводу подключен к роутеру и включен 24/7 (так же в компе установлен USB WiFi адаптер).
Задача: собсно вести логи всего общения, паролей и прочего. На данный момент ставил на невыключаемом компьютере Ufasoft ICQ Snif 1.426, результат есть, но я им не совсем доволен, т.к. насколько я понимаю, фиксирует он только то, что отправляется от пользователей (например видел только исходящие сообщения аськи). Так же возникает ощущение, что фиксирует он все же не то, т.к. активность пользователей мне "слышна", но вот данных очень мало ухватывается снифом.
На счет "только исходящего" я читал материал про ARP, как я понял после прочтения - вполне возможно, что роутер не дает изменять ARP таблицу, в связи с чем и отсутствует весь входящий на пользователей трафик. Роутер находится под МОИМ контролем, так что с ним могу любые выкрутасы делать, только, честно говоря, не понимаю где копать, хоть и кажется, что оно должно быть на поверхности, ведь мне всего-то надо пропустить весь трафик через неотключаемый компьютер. Ставил Cain, урвал пароль на почту, но через небольшой отрезок времени, пользователь бывший в poison'инге пожаловался на то, что у него интернет скис, отрубил Cain'а, все восстановилось, более не юзал.
Может быть кто-нибудь подскажет как мне можно реализовать задуманное?
PS Так же интересно, а можно ли как-то ухватывать общение в скайпе и в вебчатах?
PS2 В принципе имею возможность установить "вредоносное ПО" пользователям, но велик шанс, что это будет замечено, пользователи могут и в процессах полазить и список установленного ПО посмотреть... Так же у них NOD32 стоит. Вообщем вариант не "айс" с моей точки зрения.
Спасибо. Буду очень признателен за толковые комментарии.