Nieuws:

Welkom, Gast. Alsjeblieft inloggen of registreren.
Heb je de activerings-mail niet ontvangen?

Auteur Topic: Weet iemand met tcpdump is?  (gelezen 1073 keer)

Cobuntu

  • Gast
Weet iemand met tcpdump is?
« Gepost op: 2007/07/31, 09:49:28 »
Ik krijg net een update, en ik weet niet waarvoor hij dient. Het bestand heet: tcpdump
A powerful tool for network monitoring and data acquisition
Is dit te vertrouwen?

Bij voorbaat dank

Cobuntu

  • Gast
Weet iemand met tcpdump is?
« Reactie #1 Gepost op: 2007/07/31, 10:03:52 »
Dit gevonden:

www.ubuntu.com

Submitted by KeesCook on Tue, 2007-07-31 03:20.  usn
Referenced CVEs:
CVE-2007-3798
Description:
=========================================================== Ubuntu Security Notice USN-492-1 July 30, 2007 tcpdump vulnerability CVE-2007-3798 =========================================================== A security issue affects the following Ubuntu releases: Ubuntu 6.06 LTS Ubuntu 6.10 Ubuntu 7.04 This advisory also applies to the corresponding versions of Kubuntu, Edubuntu, and Xubuntu. The problem can be corrected by upgrading your system to the following package versions: Ubuntu 6.06 LTS: tcpdump 3.9.4-2ubuntu0.2 Ubuntu 6.10: tcpdump 3.9.4-4ubuntu0.2 Ubuntu 7.04: tcpdump 3.9.5-2ubuntu1 In general, a standard system upgrade is sufficient to effect the necessary changes. Details follow: A flaw was discovered in the BGP dissector of tcpdump. Remote attackers could send specially crafted packets and execute arbitrary code with user privileges.

Dus ik denk dat ik het kan vertrouwen :)

Ik markeer hem als opgelost.

Offline siegi

  • Lid
Weet iemand met tcpdump is?
« Reactie #2 Gepost op: 2007/07/31, 13:11:25 »
Doe maar eens in terminal sudo tcpdump -i eth0 (als eth0 je network interface is ga je alle pakketjes zien die er door je  kaartje lopen.

Cobuntu

  • Gast
Weet iemand met tcpdump is?
« Reactie #3 Gepost op: 2007/07/31, 16:32:58 »
Okay, bedankt Siegi :)

Cobuntu

  • Gast
Weet iemand met tcpdump is?
« Reactie #4 Gepost op: 2007/07/31, 16:34:20 »
Leuk zeg al die IP adressen enz.

Offline siegi

  • Lid
Weet iemand met tcpdump is?
« Reactie #5 Gepost op: 2007/07/31, 19:23:32 »
wireshark al ooit gezien kan je nog veel gemakkelijker alles zien ook de inhoud van de pakketjes enzow.

Offline Soul-Sing

  • Lid
Weet iemand met tcpdump is?
« Reactie #6 Gepost op: 2007/07/31, 19:33:17 »
Citaat van: siegi
wireshark al ooit gezien kan je nog veel gemakkelijker alles zien ook de inhoud van de pakketjes enzow.
ah wireshark/ethereal.......

Cobuntu

  • Gast
Weet iemand met tcpdump is?
« Reactie #7 Gepost op: 2007/07/31, 20:50:16 »
Nee die kende ik nog niet, bedankt voor de tips :)

NoiK

  • Gast
Weet iemand met tcpdump is?
« Reactie #8 Gepost op: 2007/07/31, 21:44:37 »
ethereal, als het je boeit, als je je wilt verdiepen in wat er zoal wordt verstuurd en hoe programma's "live" worden gehouden, erg leuk...je kan elk pakketje inzien die er verstuurd wordt over die bepaalde netwerkkaart

jammer dat ik het op zo een niveau heb moeten bekijken dat ik het echt niet meer leuk vind, ik moest op school bekijken hoe alles werkte enzoo nouja begin je met de standaard connecties als een chat is het nog erg boeiend maja toen kwamen er iets teveel verschillende langs en toen d8 ik dit wordt niet leuk meer...

nouja misschien komt er een tijd dat wanneer ik een bepaald programmaatje programmeer dat het nodig om te debuggen oid

Cobuntu

  • Gast
Weet iemand met tcpdump is?
« Reactie #9 Gepost op: 2007/07/31, 23:27:35 »
Okay NoiK :)

Je kunt een overzichtje houden van alles en nog wat, dat bevalt mij wel.