Softwareidee
Softwareidee
Bevor ich mir die Arbeit mache wollte ich ein paar Meinungen einholen. Also es geht um Folgendes: Ein Programm in PHP geschrieben was im Grunde ein Frontend zu ein paar Funktionen von nast und nmap darstellt. Und zwar soll dieses Programm anzeigen welche Rechner sich im Netzwerk befinden und welche Dienste diese bereit stellen, also welche Ports offen sind. Weiterhin soll das auf den Rechnern laufende Betriebssystem ausgegeben werden. Das Ganze wie gesagt webbasiert mit PHP übersichtlich dargestellt.
Nützlich könnte das vielleicht für Admins sein, die den Überblick in ihrem Netzwerk behalten wollen (oder ihn bekommen). Da die offenen Ports dann angezeigt werden, könnte man vielleicht auch frühzeitig einen neuen Wurm oder ähnliches erkennen, wenn z.B. plötzlich ein Port geöffnet ist, der vorher noch nicht offen war...
Vielleicht auch noch nützlich für Leute, die "neu" in einem Netzwerk sind und sich einen Überblick verschaffen wollen.
Könnte man soetwas vielleicht gebrauchen oder war das eine Schnapsidee, bzw gibt es schon andere Lösungen, die diese Aufgabe erfüllen?
edit:
So, Network Information Grabber steht nun zum Download auf sf.net bereit.
http://sourceforge.net/projects/nig/
Würde mich über Feedback freuen.
Nützlich könnte das vielleicht für Admins sein, die den Überblick in ihrem Netzwerk behalten wollen (oder ihn bekommen). Da die offenen Ports dann angezeigt werden, könnte man vielleicht auch frühzeitig einen neuen Wurm oder ähnliches erkennen, wenn z.B. plötzlich ein Port geöffnet ist, der vorher noch nicht offen war...
Vielleicht auch noch nützlich für Leute, die "neu" in einem Netzwerk sind und sich einen Überblick verschaffen wollen.
Könnte man soetwas vielleicht gebrauchen oder war das eine Schnapsidee, bzw gibt es schon andere Lösungen, die diese Aufgabe erfüllen?
edit:
So, Network Information Grabber steht nun zum Download auf sf.net bereit.
http://sourceforge.net/projects/nig/
Würde mich über Feedback freuen.
Zuletzt geändert von Chimerer am 13.09.2003 18:05:39, insgesamt 1-mal geändert.
[ jabber ] chimerer@amessage.de
- Sebastian.S
- Beiträge: 437
- Registriert: 13.04.2003 13:17:41
nützlich auf jeden fall. nagios mach afair ähnliches. (soll schwierig zu installieren sein)
Humanity stands at a crossroads. [...] Will we evaluate, learn and profit
from [...] these new ideas and opportunities, or will we [...] suppress all of this in favor of
intellectually weak, [...] and sometimes brutally unfair
and inefficient policies?
from [...] these new ideas and opportunities, or will we [...] suppress all of this in favor of
intellectually weak, [...] and sometimes brutally unfair
and inefficient policies?
- Beowulf666
- Beiträge: 1476
- Registriert: 06.10.2002 14:03:08
- Wohnort: Lübeck
-
Kontaktdaten:
Beowulf666 hat geschrieben:bis jetzt ist die Antwort recht eindeutig...

Ich habe mir gerade mal die Seite von nagios angesehen, scheint im Prinip das zu sein was ich machen wollte und noch viel mehr, allerdings ist es in der Tat eine riesige Konfigurationsarbeit.
[ jabber ] chimerer@amessage.de
- Raoul
- Beiträge: 1435
- Registriert: 20.05.2003 00:16:35
- Lizenz eigener Beiträge: neue BSD Lizenz
-
Kontaktdaten:
reichen 5 Stimmen?
Wäre schön, wenn das ganze klein und modluar wäre, sodass man es in ein bestehendes Layout einbetten könnte.
Oder aber Themes, kompatibel zu PhpSysInfo.
Ein reines php-nmap gibt es übrigens schon, siehe http://www.geekinventions.com/modules.p ... P-NMAP_0.1
MfG
Raoul
Wäre schön, wenn das ganze klein und modluar wäre, sodass man es in ein bestehendes Layout einbetten könnte.
Oder aber Themes, kompatibel zu PhpSysInfo.
Ein reines php-nmap gibt es übrigens schon, siehe http://www.geekinventions.com/modules.p ... P-NMAP_0.1
MfG
Raoul
Code: Alles auswählen
grep -ir fuck /usr/src/linux
- marmeladebomber
- Beiträge: 1002
- Registriert: 09.11.2002 23:34:58
- Wohnort: Österreich/Tirol
Ich würde sowas praktisch finden da ich oft schnell beurteilen soll wie ich die Software im Netzwerk installiere. Was mich am meisten stört ist dass, nmap -O nicht richtig funktioniert. Toll wäre eine Erstellung so einer Übersicht im *.dia Format, sodass man sich dass ganze dann auch anschauen kann.
nmap -O erkennt zb. eine Norton Enterprise Firewall als HP/UX - AIX Server.
nmap -O erkennt zb. eine Norton Enterprise Firewall als HP/UX - AIX Server.
Ok, 19:1 ziemlich eindeutig. Dann werd ich mal anfangen.
@marmeladebomber: Ich kenne das dia-Format zwar nicht, aber ich schau mal, was sich machen lässt.
@marmeladebomber: Ich kenne das dia-Format zwar nicht, aber ich schau mal, was sich machen lässt.

[ jabber ] chimerer@amessage.de
Oho, der Widerstand wächst 22:2. 
Ok, im Prinzip funktioniert es schon, ich hab allerdings noch vor, wenn ich es hinbekomme, dass eventuelle SMB-Shares auf den Rechnern angezeigt werden.
Nochwas: Will dann jemand betatesten?

Ok, im Prinzip funktioniert es schon, ich hab allerdings noch vor, wenn ich es hinbekomme, dass eventuelle SMB-Shares auf den Rechnern angezeigt werden.
Nochwas: Will dann jemand betatesten?
[ jabber ] chimerer@amessage.de
- godsmacker
- Beiträge: 902
- Registriert: 16.03.2003 21:50:26
- Lizenz eigener Beiträge: Artistic Lizenz
- Wohnort: Chemnitz
-
Kontaktdaten:
Ok, soweit ist alles fertig. Aber noch sehr dirty und wahrscheinlich buggy
. Aber wozu gibts schließlich Betatests?
Also an alle, die jetzt testen wollen: Schickt mir eine Mail. (Adresse ist in meinem Profil)
@L@w: Im Moment noch nirgends, außer natürlich auf meinem Rechner.
Nach dem Betatest werde ich es vielleicht bei sf.net registrieren

Also an alle, die jetzt testen wollen: Schickt mir eine Mail. (Adresse ist in meinem Profil)
@L@w: Im Moment noch nirgends, außer natürlich auf meinem Rechner.

[ jabber ] chimerer@amessage.de
So, Network Information Grabber steht nun zum Download auf sf.net bereit.
http://sourceforge.net/projects/nig/
Würde mich über Feedback freuen.
http://sourceforge.net/projects/nig/
Würde mich über Feedback freuen.
[ jabber ] chimerer@amessage.de
- Raoul
- Beiträge: 1435
- Registriert: 20.05.2003 00:16:35
- Lizenz eigener Beiträge: neue BSD Lizenz
-
Kontaktdaten:
Ganz blöde Frage: Wie installiere ich das Ding?
Raoul
Raoul
Code: Alles auswählen
grep -ir fuck /usr/src/linux
- godsmacker
- Beiträge: 902
- Registriert: 16.03.2003 21:50:26
- Lizenz eigener Beiträge: Artistic Lizenz
- Wohnort: Chemnitz
-
Kontaktdaten:
- Raoul
- Beiträge: 1435
- Registriert: 20.05.2003 00:16:35
- Lizenz eigener Beiträge: neue BSD Lizenz
-
Kontaktdaten:
ja, sorry, beim Entpacken ist was schief gegangen, ich hatte kein README...
Raoul
Raoul
Code: Alles auswählen
grep -ir fuck /usr/src/linux
- marmeladebomber
- Beiträge: 1002
- Registriert: 09.11.2002 23:34:58
- Wohnort: Österreich/Tirol
Vielleicht könntest du noch ein paar Forensik Werzeuge dazupacken?
Oder irgendwas was *.log dateien von Snort Servern auswertet?
Oder *.log datein von abgewehrten Packeten der Firewall?
Scannen in mehreren Subnetzen?
Das ganze auf eine Knoppix CD?
Die Vielleicht dann auch noch Treiber für IP über Parallelport unterstützt sodass ich schnell meinen Laptop ans Netzwerk anschließen kann?
Ich sprudle von Ideen !!!
Oder irgendwas was *.log dateien von Snort Servern auswertet?
Oder *.log datein von abgewehrten Packeten der Firewall?
Scannen in mehreren Subnetzen?
Das ganze auf eine Knoppix CD?
Die Vielleicht dann auch noch Treiber für IP über Parallelport unterstützt sodass ich schnell meinen Laptop ans Netzwerk anschließen kann?
Ich sprudle von Ideen !!!
- pdreker
- Beiträge: 8298
- Registriert: 29.07.2002 21:53:30
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Nürnberg
Vielleicht kann man das ganze ja auch noch auf der Wiki Startseite (unter Tipps s.o.) unter dfde Projekte eintragen.
Patrick
Patrick
Definitely not a bot...
Jabber: pdreker@debianforum.de
Jabber: pdreker@debianforum.de
Ja, aber ich habe offenbar nicht genug Rechte um das zu machen.pdreker hat geschrieben:Vielleicht kann man das ganze ja auch noch auf der Wiki Startseite (unter Tipps s.o.) unter dfde Projekte eintragen.
Patrick

@marmeladebomber: Immer her mit den Ideen.

[ jabber ] chimerer@amessage.de
Hi Chimerer!
Sehr gute Arbeit, nig ist jetzt echt schnell. Mir ist nur noch aufgefallen, dass du ID=`id -u` in nig.sh weglassen könntest, da die Information auch in der Umgebungsvariablen $UID steht.
Einen Feature Request hätte ich auch noch:
Es wäre noch super, wenn bei jedem Host per nast -P geprüft wird, ob die NIC des Hosts sich im Promiscuous-Modus befindet, so könnte man potentielle Sniffer im LAN leicht entdecken. (Ich werd mich demnächst mal bei sorucforge anmelden
)
Gruss
Jochen
Sehr gute Arbeit, nig ist jetzt echt schnell. Mir ist nur noch aufgefallen, dass du ID=`id -u` in nig.sh weglassen könntest, da die Information auch in der Umgebungsvariablen $UID steht.
Einen Feature Request hätte ich auch noch:
Es wäre noch super, wenn bei jedem Host per nast -P geprüft wird, ob die NIC des Hosts sich im Promiscuous-Modus befindet, so könnte man potentielle Sniffer im LAN leicht entdecken. (Ich werd mich demnächst mal bei sorucforge anmelden

Gruss
Jochen
Hi lobo_,
Danke.Hi Chimerer!
Sehr gute Arbeit, nig ist jetzt echt schnell.

Ok, geändert.Mir ist nur noch aufgefallen, dass du ID=`id -u` in nig.sh weglassen könntest, da die Information auch in der Umgebungsvariablen $UID steht.
Wird man als Option in irgendeiner nächsten Version dann im Webinterface auswählen können. So kann man selbst entscheiden wieviel überprüft werden soll.Es wäre noch super, wenn bei jedem Host per nast -P geprüft wird, ob die NIC des Hosts sich im Promiscuous-Modus befindet, so könnte man potentielle Sniffer im LAN leicht entdecken.
Nur für die Feature Request brauchst du dich nicht anmelden geht auch als anonymous.Ich werd mich demnächst mal bei sorucforge anmelden
[ jabber ] chimerer@amessage.de
Habe gestern NIG 0.2 released. Ich poste einfach mal die Changelog dazu:

PS: Wo bleiben die Feature Requests?-Added promiscous mode checking
-added gateway checking
-nig is now configurable over the webinterface
-created a directory structure
-massive error-checking

[ jabber ] chimerer@amessage.de