| ¿Qué es La Comunidad DragonJAR? |
DragonJAR.org es una comunidad de investigadores, estudiantes, profesionales y entusiastas de la Seguridad Informática, En la cual se busca darle un enfoque eminentemente práctico a la teoría sin olvidar las bases esenciales de esta.
De esta manera se Tratará de ofrecer soluciones útiles a los usuarios, tanto novatos, estudiantes, como a los profesionales e investigadores, Teniendo presente que el mundo de la seguridad informática y la información es un medio que se auto inventa constantemente.
La Comunidad DragonJAR es un espacio abierto y libre para cualquier persona que desee compatir en un ambiente digital sus conocimientos o sus dudas. El registro es gratuito, toma poco tiempo y te permite disfrutar de todas las características del sitio.
Si es tu primera visita, quizás deberías visitar la Ayuda para aprender un poco sobre el uso de los foros, para empezar a ver mensajes, selecciona el foro que quieres visitar de la lista de abajo.
|
12-Jul-2009, 15:28
|
#1
|
|
Recien Nacido
Fecha de Ingreso: 01-May-2009
Ubicación: Argentina, Buenos AIres, La Plata
Mensajes: 26
Gracias: 1
Agradecido 0 veces en 0 Mensajes
|
Espionaje de una pc
Hola, comunidad, en mi trabajo me han dado la tarea de mantener registro de las paginas web que visita un usuario en un pc, el tiempo que permanece en esa pagina. Como tambien mantener un registro de las conversaciones por MSN.
El usuario al que me refierio utiliza linux en su pc(es solo una pc la que tengo que vigilar.).
Quisiera que me recomienden cual creen uds que es la mejor forma de realizar ese espionaje para generar reportes diarios y elevarlos a mi jefe.
Espero sus sugerencias.
Muchas Gracias
__________________
-- openUSER --
|
|
|
12-Jul-2009, 17:58
|
#2
|
|
Moderador Global
Fecha de Ingreso: 10-September-2008
Ubicación: Barcelona
Mensajes: 610
Gracias: 92
Agradecido 396 veces en 151 Mensajes
|
Snnifer, o monitoriza la máquina
|
|
|
12-Jul-2009, 19:04
|
#3
|
|
Dragonauta
Fecha de Ingreso: 18-January-2009
Mensajes: 155
Gracias: 1
Agradecido 28 veces en 19 Mensajes
|
Creo que no hay mucho software para monitorizar desde "dentro" a Linux, asi que yo tambien sugiero un sniffer
|
|
|
13-Jul-2009, 01:15
|
#4
|
|
Moderador Global
Fecha de Ingreso: 10-September-2008
Ubicación: Barcelona
Mensajes: 610
Gracias: 92
Agradecido 396 veces en 151 Mensajes
|
Y nagios y cacti?
|
|
|
14-Jul-2009, 06:21
|
#5
|
|
Recien Nacido
Fecha de Ingreso: 01-May-2009
Ubicación: Argentina, Buenos AIres, La Plata
Mensajes: 26
Gracias: 1
Agradecido 0 veces en 0 Mensajes
|
Hola compañeros, muchas gracias por sus respuestas me han servido. Lo de snnifer lo pense, el problema aqui que necesito generar reporte de tiempos de acceso, a una pagina, web, tiempo de chat, etc. etc.
__________________
-- openUSER --
|
|
|
14-Jul-2009, 07:13
|
#6
|
|
Dragonauta
Fecha de Ingreso: 13-July-2009
Mensajes: 121
Gracias: 16
Agradecido 19 veces en 16 Mensajes
|
Para el acceso / tiempo a direcciones webs necesitarías algún software Tipo Isa Server o que el router/firewall te reenvíe los datos a un equipo donde tengas escuchando Kiwi.
Para las conversaciones hay softwares que pueden capturar dichos paquetes no obstante si esa persona utiliza Linux imagino que utilizará Pidgin con alguna herramienta de encriptación de conversaciones (es lo que yo haría...).
Saludos.
|
|
|
15-Jul-2009, 05:51
|
#7
|
|
Recien Nacido
Fecha de Ingreso: 30-September-2008
Mensajes: 12
Gracias: 0
Agradecido 0 veces en 0 Mensajes
|
Puedes montar un bastion con Ipcop por ejemplo y acer que su conexion pase por el. Ipcop posee interfaz web accesible desde cualquier sitio asi que asta tu jefe lo puede ver en tiempo real. Solo necesitas filtrar la ip que usara ese pc y generar el reporte.Creo recordar que tambien puedes ver las horas de conexion..... la paginas fijo que salen por que yo lo e usado para monitorear un aula. ademas tambien posee un server DNS asi que puedes restringir algunas paginas.Tambien con el firewall que trae le restringes los puertos que veas convenientes como los de emule, bittorrent........
Saludos.
__________________
No se debe llorar por los que mueren, si no por los que nacen, ya que no podemos darles un mundo mejor.
|
|
|
15-Jul-2009, 09:51
|
#8
|
|
Dragonauta
Fecha de Ingreso: 13-July-2009
Mensajes: 121
Gracias: 16
Agradecido 19 veces en 16 Mensajes
|
Cita:
Iniciado por Sune
Puedes montar un bastion con Ipcop por ejemplo y acer que su conexion pase por el.
Saludos.
|
¿Has instalado alguna vez Ipcop sobre qemu?
Gracias
|
|
|
15-Jul-2009, 17:31
|
#9
|
|
Recien Nacido
Fecha de Ingreso: 14-July-2009
Ubicación: nds
Mensajes: 30
Gracias: 6
Agradecido 42 veces en 12 Mensajes
|
ESTE ES UN GRAN SNIFFER CAPTURA TODO ESTUDIALO TE SERVIRA
WireShark es, probablemente, el analizador de tráfico de red más conocido y usado entre todos los existentes. Y tras diez años de desarrollo, que empezó con el nombre de Ethereal, por fin ha llegado a la versión 1.0.
En ella, además de un montón de correcciones de errores, se ha añadido soporte oficial para Mac OS X de forma experimental, uso de columnas personalizables y un montón de nuevos protocolos, por lo que habrá pocos que este programa no sea capaz de analizar.
Una aplicación imprescindible para aquellos que hayan necesitado alguna vez examinar el tráfico que pasa por la red, ya sea para determinar como funciona una aplicación, porque está fallando o por simple curiosidad de saber el formato de un protocolo.
http://rapidshare.com/files/125046659/WireShark_0.99.6a.rar
TUTORIAL
Wireshark – Tutoriales y videos
O si te parece mejor puedes utilizar la ingenieria social
e instalar un keylogger en su ordenador y programarlo para que te mande la informacion de todo lo que hace en la pc
en este caso te recomiendo Andamax
|
|
|
17-Jul-2009, 07:37
|
#10
|
|
Recien Nacido
Fecha de Ingreso: 30-September-2008
Mensajes: 12
Gracias: 0
Agradecido 0 veces en 0 Mensajes
|
Cita:
Iniciado por akru96
¿Has instalado alguna vez Ipcop sobre qemu?
Gracias 
|
Con quemu no pero con virtual box si xDD
__________________
No se debe llorar por los que mueren, si no por los que nacen, ya que no podemos darles un mundo mejor.
|
|
|
| Herramientas |
|
|
| Desplegado |
Mode Lineal
|
Normas de Publicación
|
No puedes crear nuevos temas
No puedes responder mensajes
No puedes subir archivos adjuntos
No puedes editar tus mensajes
El Código HTML está Desactivado
|
|
|
La franja horaria es GMT -6. Ahora son las 07:14.
|