Seite 1 von 1
Softwareidee
Verfasst: 26.08.2003 18:12:51
von Chimerer
Bevor ich mir die Arbeit mache wollte ich ein paar Meinungen einholen. Also es geht um Folgendes: Ein Programm in PHP geschrieben was im Grunde ein Frontend zu ein paar Funktionen von nast und nmap darstellt. Und zwar soll dieses Programm anzeigen welche Rechner sich im Netzwerk befinden und welche Dienste diese bereit stellen, also welche Ports offen sind. Weiterhin soll das auf den Rechnern laufende Betriebssystem ausgegeben werden. Das Ganze wie gesagt webbasiert mit PHP übersichtlich dargestellt.
Nützlich könnte das vielleicht für Admins sein, die den Überblick in ihrem Netzwerk behalten wollen (oder ihn bekommen). Da die offenen Ports dann angezeigt werden, könnte man vielleicht auch frühzeitig einen neuen Wurm oder ähnliches erkennen, wenn z.B. plötzlich ein Port geöffnet ist, der vorher noch nicht offen war...
Vielleicht auch noch nützlich für Leute, die "neu" in einem Netzwerk sind und sich einen Überblick verschaffen wollen.
Könnte man soetwas vielleicht gebrauchen oder war das eine Schnapsidee, bzw gibt es schon andere Lösungen, die diese Aufgabe erfüllen?
edit:
So, Network Information Grabber steht nun zum Download auf sf.net bereit.
http://sourceforge.net/projects/nig/
Würde mich über Feedback freuen.
Verfasst: 26.08.2003 18:30:30
von Sebastian.S
nützlich auf jeden fall. nagios mach afair ähnliches. (soll schwierig zu installieren sein)
Verfasst: 26.08.2003 18:46:41
von Beowulf666
bis jetzt ist die Antwort recht eindeutig...
Verfasst: 26.08.2003 18:50:29
von Chimerer
Beowulf666 hat geschrieben:bis jetzt ist die Antwort recht eindeutig...

Das schon, aber ich warte mal noch ein wenig, 4 Stimmen reichen noch nicht.
Ich habe mir gerade mal die Seite von nagios angesehen, scheint im Prinip das zu sein was ich machen wollte und noch viel mehr, allerdings ist es in der Tat eine riesige Konfigurationsarbeit.
Verfasst: 26.08.2003 19:19:37
von Raoul
reichen 5 Stimmen?
Wäre schön, wenn das ganze klein und modluar wäre, sodass man es in ein bestehendes Layout einbetten könnte.
Oder aber Themes, kompatibel zu
PhpSysInfo.
Ein reines php-nmap gibt es übrigens schon, siehe
http://www.geekinventions.com/modules.p ... P-NMAP_0.1
MfG
Raoul
Verfasst: 27.08.2003 08:55:34
von marmeladebomber
Ich würde sowas praktisch finden da ich oft schnell beurteilen soll wie ich die Software im Netzwerk installiere. Was mich am meisten stört ist dass, nmap -O nicht richtig funktioniert. Toll wäre eine Erstellung so einer Übersicht im *.dia Format, sodass man sich dass ganze dann auch anschauen kann.
nmap -O erkennt zb. eine Norton Enterprise Firewall als HP/UX - AIX Server.
Verfasst: 27.08.2003 17:17:19
von Chimerer
Ok, 19:1 ziemlich eindeutig. Dann werd ich mal anfangen.
@marmeladebomber: Ich kenne das dia-Format zwar nicht, aber ich schau mal, was sich machen lässt.

Verfasst: 28.08.2003 17:26:17
von Chimerer
Oho, der Widerstand wächst 22:2.
Ok, im Prinzip funktioniert es schon, ich hab allerdings noch vor, wenn ich es hinbekomme, dass eventuelle SMB-Shares auf den Rechnern angezeigt werden.
Nochwas: Will dann jemand betatesten?
Verfasst: 28.08.2003 17:39:29
von godsmacker
Chimerer hat geschrieben:Nochwas: Will dann jemand betatesten?
*meld*
Verfasst: 28.08.2003 18:36:04
von lobo_
Hi Chimerer!
Ich würde auch gerne Beta testen

Um SMB-Shares zu finden kannst du "nbtscan" verwenden.
Gruss
Jochen
Verfasst: 29.08.2003 00:21:07
von Czessi
Hi,
ich bin auch gerne bereit zu testen.
Verfasst: 29.08.2003 09:57:03
von L@w
ja ist nützlich. wo liegen die sources?

Verfasst: 29.08.2003 17:13:14
von Chimerer
Ok, soweit ist alles fertig. Aber noch sehr dirty und wahrscheinlich buggy

. Aber wozu gibts schließlich Betatests?
Also an alle, die jetzt testen wollen: Schickt mir eine Mail. (Adresse ist in meinem Profil)
@L@w: Im Moment noch nirgends, außer natürlich auf meinem Rechner.

Nach dem Betatest werde ich es vielleicht bei sf.net registrieren
Verfasst: 30.08.2003 15:29:21
von L@w
supa !!!

Verfasst: 31.08.2003 13:24:05
von abi
also ich brauchs nicht.
Ein Admin sollte so oder so wissen was sich in seinem Netzwerk befindet

Verfasst: 13.09.2003 15:51:47
von Chimerer
So, Network Information Grabber steht nun zum Download auf sf.net bereit.
http://sourceforge.net/projects/nig/
Würde mich über Feedback freuen.
Verfasst: 13.09.2003 16:18:41
von Raoul
Ganz blöde Frage: Wie installiere ich das Ding?
Raoul
Verfasst: 13.09.2003 16:25:14
von godsmacker
README lesen?
INSTALLATION
============
Copy all files to your webroot-directory.
Verfasst: 13.09.2003 16:31:43
von Raoul
ja, sorry, beim Entpacken ist was schief gegangen, ich hatte kein README...
Raoul
Verfasst: 13.09.2003 23:41:00
von marmeladebomber
Vielleicht könntest du noch ein paar Forensik Werzeuge dazupacken?
Oder irgendwas was *.log dateien von Snort Servern auswertet?
Oder *.log datein von abgewehrten Packeten der Firewall?
Scannen in mehreren Subnetzen?
Das ganze auf eine Knoppix CD?
Die Vielleicht dann auch noch Treiber für IP über Parallelport unterstützt sodass ich schnell meinen Laptop ans Netzwerk anschließen kann?
Ich sprudle von Ideen !!!
Verfasst: 14.09.2003 03:16:39
von pdreker
Vielleicht kann man das ganze ja auch noch auf der Wiki Startseite (unter Tipps s.o.) unter dfde Projekte eintragen.
Patrick
Verfasst: 14.09.2003 13:08:11
von Chimerer
pdreker hat geschrieben:Vielleicht kann man das ganze ja auch noch auf der Wiki Startseite (unter Tipps s.o.) unter dfde Projekte eintragen.
Patrick
Ja, aber ich habe offenbar nicht genug Rechte um das zu machen.
@marmeladebomber: Immer her mit den Ideen.

Schreib sie am besten zu den Feature Requests
http://sourceforge.net/tracker/?atid=59 ... unc=browse
Verfasst: 14.09.2003 16:34:35
von lobo_
Hi Chimerer!
Sehr gute Arbeit, nig ist jetzt echt schnell. Mir ist nur noch aufgefallen, dass du ID=`id -u` in nig.sh weglassen könntest, da die Information auch in der Umgebungsvariablen $UID steht.
Einen Feature Request hätte ich auch noch:
Es wäre noch super, wenn bei jedem Host per nast -P geprüft wird, ob die NIC des Hosts sich im Promiscuous-Modus befindet, so könnte man potentielle Sniffer im LAN leicht entdecken. (Ich werd mich demnächst mal bei sorucforge anmelden

)
Gruss
Jochen
Verfasst: 15.09.2003 17:37:09
von Chimerer
Hi lobo_,
Hi Chimerer!
Sehr gute Arbeit, nig ist jetzt echt schnell.
Danke.
Mir ist nur noch aufgefallen, dass du ID=`id -u` in nig.sh weglassen könntest, da die Information auch in der Umgebungsvariablen $UID steht.
Ok, geändert.
Es wäre noch super, wenn bei jedem Host per nast -P geprüft wird, ob die NIC des Hosts sich im Promiscuous-Modus befindet, so könnte man potentielle Sniffer im LAN leicht entdecken.
Wird man als Option in irgendeiner nächsten Version dann im Webinterface auswählen können. So kann man selbst entscheiden wieviel überprüft werden soll.
Ich werd mich demnächst mal bei sorucforge anmelden
Nur für die Feature Request brauchst du dich nicht anmelden geht auch als anonymous.
Verfasst: 27.09.2003 10:55:23
von Chimerer
Habe gestern
NIG 0.2 released. Ich poste einfach mal die Changelog dazu:
-Added promiscous mode checking
-added gateway checking
-nig is now configurable over the webinterface
-created a directory structure

-massive error-checking
PS: Wo bleiben die Feature Requests?
