Softwareidee

Smalltalk
Antworten

Nützlich oder nicht?

Ja, nützlich.
40
89%
Nein, braucht man nicht.
5
11%
 
Insgesamt abgegebene Stimmen: 45

Chimerer
Beiträge: 514
Registriert: 28.01.2002 16:10:44

Softwareidee

Beitrag von Chimerer » 26.08.2003 18:12:51

Bevor ich mir die Arbeit mache wollte ich ein paar Meinungen einholen. Also es geht um Folgendes: Ein Programm in PHP geschrieben was im Grunde ein Frontend zu ein paar Funktionen von nast und nmap darstellt. Und zwar soll dieses Programm anzeigen welche Rechner sich im Netzwerk befinden und welche Dienste diese bereit stellen, also welche Ports offen sind. Weiterhin soll das auf den Rechnern laufende Betriebssystem ausgegeben werden. Das Ganze wie gesagt webbasiert mit PHP übersichtlich dargestellt.

Nützlich könnte das vielleicht für Admins sein, die den Überblick in ihrem Netzwerk behalten wollen (oder ihn bekommen). Da die offenen Ports dann angezeigt werden, könnte man vielleicht auch frühzeitig einen neuen Wurm oder ähnliches erkennen, wenn z.B. plötzlich ein Port geöffnet ist, der vorher noch nicht offen war...

Vielleicht auch noch nützlich für Leute, die "neu" in einem Netzwerk sind und sich einen Überblick verschaffen wollen.

Könnte man soetwas vielleicht gebrauchen oder war das eine Schnapsidee, bzw gibt es schon andere Lösungen, die diese Aufgabe erfüllen?

edit:
So, Network Information Grabber steht nun zum Download auf sf.net bereit.
http://sourceforge.net/projects/nig/

Würde mich über Feedback freuen.
Zuletzt geändert von Chimerer am 13.09.2003 18:05:39, insgesamt 1-mal geändert.

Benutzeravatar
Sebastian.S
Beiträge: 437
Registriert: 13.04.2003 13:17:41

Beitrag von Sebastian.S » 26.08.2003 18:30:30

nützlich auf jeden fall. nagios mach afair ähnliches. (soll schwierig zu installieren sein)
Humanity stands at a crossroads. [...] Will we evaluate, learn and profit
from [...] these new ideas and opportunities, or will we [...] suppress all of this in favor of
intellectually weak, [...] and sometimes brutally unfair
and inefficient policies?

Benutzeravatar
Beowulf666
Beiträge: 1476
Registriert: 06.10.2002 14:03:08
Wohnort: Lübeck
Kontaktdaten:

Beitrag von Beowulf666 » 26.08.2003 18:46:41

bis jetzt ist die Antwort recht eindeutig...
Jetzt auf SID mit Kernel 2.6.16.1 + XOrg + XFCE4.2.3: Noch mehr POWER!!!!
Next Step: Binford 8000 Super Debian ;-)

Chimerer
Beiträge: 514
Registriert: 28.01.2002 16:10:44

Beitrag von Chimerer » 26.08.2003 18:50:29

Beowulf666 hat geschrieben:bis jetzt ist die Antwort recht eindeutig...
;) Das schon, aber ich warte mal noch ein wenig, 4 Stimmen reichen noch nicht.

Ich habe mir gerade mal die Seite von nagios angesehen, scheint im Prinip das zu sein was ich machen wollte und noch viel mehr, allerdings ist es in der Tat eine riesige Konfigurationsarbeit.

Benutzeravatar
Raoul
Beiträge: 1435
Registriert: 20.05.2003 00:16:35
Lizenz eigener Beiträge: neue BSD Lizenz
Kontaktdaten:

Beitrag von Raoul » 26.08.2003 19:19:37

reichen 5 Stimmen?

Wäre schön, wenn das ganze klein und modluar wäre, sodass man es in ein bestehendes Layout einbetten könnte.
Oder aber Themes, kompatibel zu PhpSysInfo.
Ein reines php-nmap gibt es übrigens schon, siehe http://www.geekinventions.com/modules.p ... P-NMAP_0.1
MfG

Raoul

Code: Alles auswählen

grep -ir fuck /usr/src/linux

Benutzeravatar
marmeladebomber
Beiträge: 1002
Registriert: 09.11.2002 23:34:58
Wohnort: Österreich/Tirol

Beitrag von marmeladebomber » 27.08.2003 08:55:34

Ich würde sowas praktisch finden da ich oft schnell beurteilen soll wie ich die Software im Netzwerk installiere. Was mich am meisten stört ist dass, nmap -O nicht richtig funktioniert. Toll wäre eine Erstellung so einer Übersicht im *.dia Format, sodass man sich dass ganze dann auch anschauen kann.

nmap -O erkennt zb. eine Norton Enterprise Firewall als HP/UX - AIX Server.

Chimerer
Beiträge: 514
Registriert: 28.01.2002 16:10:44

Beitrag von Chimerer » 27.08.2003 17:17:19

Ok, 19:1 ziemlich eindeutig. Dann werd ich mal anfangen.

@marmeladebomber: Ich kenne das dia-Format zwar nicht, aber ich schau mal, was sich machen lässt. ;)

Chimerer
Beiträge: 514
Registriert: 28.01.2002 16:10:44

Beitrag von Chimerer » 28.08.2003 17:26:17

Oho, der Widerstand wächst 22:2. ;)

Ok, im Prinzip funktioniert es schon, ich hab allerdings noch vor, wenn ich es hinbekomme, dass eventuelle SMB-Shares auf den Rechnern angezeigt werden.

Nochwas: Will dann jemand betatesten?

Benutzeravatar
godsmacker
Beiträge: 902
Registriert: 16.03.2003 21:50:26
Lizenz eigener Beiträge: Artistic Lizenz
Wohnort: Chemnitz
Kontaktdaten:

Beitrag von godsmacker » 28.08.2003 17:39:29

Chimerer hat geschrieben:Nochwas: Will dann jemand betatesten?
*meld*

lobo_
Beiträge: 47
Registriert: 02.03.2003 01:07:02

Beitrag von lobo_ » 28.08.2003 18:36:04

Hi Chimerer!

Ich würde auch gerne Beta testen ;-)
Um SMB-Shares zu finden kannst du "nbtscan" verwenden.

Gruss

Jochen

Czessi
Beiträge: 47
Registriert: 25.11.2002 04:33:56
Wohnort: Berlin
Kontaktdaten:

Beitrag von Czessi » 29.08.2003 00:21:07

Hi,

ich bin auch gerne bereit zu testen.
Gruss

Marcus Czeslinski
aka Czessi
http://www.czessi.de

Benutzeravatar
L@w
Beiträge: 916
Registriert: 24.07.2002 08:12:30

Beitrag von L@w » 29.08.2003 09:57:03

ja ist nützlich. wo liegen die sources? 8)
cu L@w
---

LINUX - because booting is for adding hardware!

Chimerer
Beiträge: 514
Registriert: 28.01.2002 16:10:44

Beitrag von Chimerer » 29.08.2003 17:13:14

Ok, soweit ist alles fertig. Aber noch sehr dirty und wahrscheinlich buggy ;). Aber wozu gibts schließlich Betatests?
Also an alle, die jetzt testen wollen: Schickt mir eine Mail. (Adresse ist in meinem Profil)

@L@w: Im Moment noch nirgends, außer natürlich auf meinem Rechner. ;) Nach dem Betatest werde ich es vielleicht bei sf.net registrieren

Benutzeravatar
L@w
Beiträge: 916
Registriert: 24.07.2002 08:12:30

Beitrag von L@w » 30.08.2003 15:29:21

supa !!! :)
cu L@w
---

LINUX - because booting is for adding hardware!

Benutzeravatar
abi
Beiträge: 2219
Registriert: 20.12.2001 19:42:56
Wohnort: München
Kontaktdaten:

Beitrag von abi » 31.08.2003 13:24:05

also ich brauchs nicht.
Ein Admin sollte so oder so wissen was sich in seinem Netzwerk befindet ;-)

Chimerer
Beiträge: 514
Registriert: 28.01.2002 16:10:44

Beitrag von Chimerer » 13.09.2003 15:51:47

So, Network Information Grabber steht nun zum Download auf sf.net bereit.
http://sourceforge.net/projects/nig/

Würde mich über Feedback freuen.

Benutzeravatar
Raoul
Beiträge: 1435
Registriert: 20.05.2003 00:16:35
Lizenz eigener Beiträge: neue BSD Lizenz
Kontaktdaten:

Beitrag von Raoul » 13.09.2003 16:18:41

Ganz blöde Frage: Wie installiere ich das Ding?

Raoul

Code: Alles auswählen

grep -ir fuck /usr/src/linux

Benutzeravatar
godsmacker
Beiträge: 902
Registriert: 16.03.2003 21:50:26
Lizenz eigener Beiträge: Artistic Lizenz
Wohnort: Chemnitz
Kontaktdaten:

Beitrag von godsmacker » 13.09.2003 16:25:14

README lesen?
INSTALLATION
============

Copy all files to your webroot-directory.

Benutzeravatar
Raoul
Beiträge: 1435
Registriert: 20.05.2003 00:16:35
Lizenz eigener Beiträge: neue BSD Lizenz
Kontaktdaten:

Beitrag von Raoul » 13.09.2003 16:31:43

ja, sorry, beim Entpacken ist was schief gegangen, ich hatte kein README...

Raoul

Code: Alles auswählen

grep -ir fuck /usr/src/linux

Benutzeravatar
marmeladebomber
Beiträge: 1002
Registriert: 09.11.2002 23:34:58
Wohnort: Österreich/Tirol

Beitrag von marmeladebomber » 13.09.2003 23:41:00

Vielleicht könntest du noch ein paar Forensik Werzeuge dazupacken?

Oder irgendwas was *.log dateien von Snort Servern auswertet?

Oder *.log datein von abgewehrten Packeten der Firewall?

Scannen in mehreren Subnetzen?

Das ganze auf eine Knoppix CD?

Die Vielleicht dann auch noch Treiber für IP über Parallelport unterstützt sodass ich schnell meinen Laptop ans Netzwerk anschließen kann?

Ich sprudle von Ideen !!!

Benutzeravatar
pdreker
Beiträge: 8298
Registriert: 29.07.2002 21:53:30
Lizenz eigener Beiträge: MIT Lizenz
Wohnort: Nürnberg

Beitrag von pdreker » 14.09.2003 03:16:39

Vielleicht kann man das ganze ja auch noch auf der Wiki Startseite (unter Tipps s.o.) unter dfde Projekte eintragen.

Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de

Chimerer
Beiträge: 514
Registriert: 28.01.2002 16:10:44

Beitrag von Chimerer » 14.09.2003 13:08:11

pdreker hat geschrieben:Vielleicht kann man das ganze ja auch noch auf der Wiki Startseite (unter Tipps s.o.) unter dfde Projekte eintragen.

Patrick
Ja, aber ich habe offenbar nicht genug Rechte um das zu machen. :(

@marmeladebomber: Immer her mit den Ideen. ;) Schreib sie am besten zu den Feature Requests http://sourceforge.net/tracker/?atid=59 ... unc=browse

lobo_
Beiträge: 47
Registriert: 02.03.2003 01:07:02

Beitrag von lobo_ » 14.09.2003 16:34:35

Hi Chimerer!

Sehr gute Arbeit, nig ist jetzt echt schnell. Mir ist nur noch aufgefallen, dass du ID=`id -u` in nig.sh weglassen könntest, da die Information auch in der Umgebungsvariablen $UID steht.
Einen Feature Request hätte ich auch noch:
Es wäre noch super, wenn bei jedem Host per nast -P geprüft wird, ob die NIC des Hosts sich im Promiscuous-Modus befindet, so könnte man potentielle Sniffer im LAN leicht entdecken. (Ich werd mich demnächst mal bei sorucforge anmelden ;-))

Gruss

Jochen

Chimerer
Beiträge: 514
Registriert: 28.01.2002 16:10:44

Beitrag von Chimerer » 15.09.2003 17:37:09

Hi lobo_,
Hi Chimerer!

Sehr gute Arbeit, nig ist jetzt echt schnell.
Danke. :)
Mir ist nur noch aufgefallen, dass du ID=`id -u` in nig.sh weglassen könntest, da die Information auch in der Umgebungsvariablen $UID steht.
Ok, geändert.
Es wäre noch super, wenn bei jedem Host per nast -P geprüft wird, ob die NIC des Hosts sich im Promiscuous-Modus befindet, so könnte man potentielle Sniffer im LAN leicht entdecken.
Wird man als Option in irgendeiner nächsten Version dann im Webinterface auswählen können. So kann man selbst entscheiden wieviel überprüft werden soll.
Ich werd mich demnächst mal bei sorucforge anmelden
Nur für die Feature Request brauchst du dich nicht anmelden geht auch als anonymous.

Chimerer
Beiträge: 514
Registriert: 28.01.2002 16:10:44

Beitrag von Chimerer » 27.09.2003 10:55:23

Habe gestern NIG 0.2 released. Ich poste einfach mal die Changelog dazu:
-Added promiscous mode checking
-added gateway checking
-nig is now configurable over the webinterface
-created a directory structure ;)
-massive error-checking
PS: Wo bleiben die Feature Requests? ;)

Antworten