1.1k Aufrufe
Gefragt in NW-Sonstiges von
Ich besitze einen Laptop von meinem AG ( Win XP ).
Öffnet man ein bestimmtes Programm ( firmeneigene SW - Berechnungsprogr. ) findet Kommunikation im NW statt, d.h. unsere EDV Abteilung kann sehen, wann das Programm geöffnet, geschlossen und für wie lange es benutzt wurde.

Jetzt möchte ich sehen, welche Datei da wirklcih über das NW verschickt wird und am besten noch was darin steht.

Evt. weiß ja jmd. wie man sowas mitloggen kann?

Danke!

3 Antworten

0 Punkte
Beantwortet von juergen26 Experte (3.4k Punkte)
Firmenrechner -> da hast du nix zum schnüffeln
Vertraust du deinem AG nicht?
0 Punkte
Beantwortet von
Ich könnte zumindest alles zum schnüffeln installieren, aber bitte was??? Vertraut mein AG mir???
0 Punkte
Beantwortet von
Ja, das geht.
Das Ganze hängt davon ab. wie das Netzwerk aufgebaut ist.
Wenn du nur zwei Computer aneinander angeschlossen hast ist tcpdump the way to go.
Bei einem größeren Netzwerk kannst du entweder tcpdump auf dem Server ausführen oder du schaust dir die Logfiles an/konfigurierst den Server so, dass er dir die Vorgänge ausgibt (Im Notfall kann da die Verwendung eines Opensource Servers von Vorteil sein) :P
Wenn du keinen Zugriff auf den Server hast, kannst du bei geswitchten Netzwerken den Netzwerkverkehr mit einem Trick mithören.
Ich weiß nicht mehr, wie das Verfahren heißt, aber die Idee dabei ist, dass eine große Menge ARP-Requests gesendet werden, so dass der Cache im Switch überläuft. Der Switch schaltet dann in einen Hub-Modus und funktioniert als Hub weiter.
So erreichen dann alle Pakete deinen Rechner.
Ein Programm, mit dem du das erledigen kannst wäre Wireshark.

Das kann man allerdings nicht in zwei Worten erklären, am besten liest du einfach mal die entsprechende man page oder das offizielle Handbuch.

Beste Grüße
...