Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Перехват сообщений ICQ и другого трафика

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

DIAEclipse

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Господа, кто может подсказать какими прогами или сниферами или еще чем можно сделать организовать перехват сообщений ICQ, пароль вводимых на WEB и посещаемых WEB страниц. Шлюз стоит на SUSE11. Меня больше на данный момент интрересует ICQ.
Теперь о инфраструктуре. Рабочие станции Windows 7, сервера 2008 R2, поднят терминальный кластер, на нем то все и работают и желательно отслеживание производить либо на шлюзе, либо на терминальниках. Варинт с рабочими станциями тоже подойдет, но не желателен. StaffCop не прелогать!

Всего записей: 81 | Зарегистр. 30-12-2009 | Отправлено: 11:03 15-09-2010
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
DIAEclipse То, что вы хотите делать, ни коим боком не относится к системному администрирования. Все что касается снифинга, хакинга, перехвата паролей и т.д. обсуждается в разделе Андеграунд  

Всего записей: 17280 | Зарегистр. 13-06-2007 | Отправлено: 11:10 15-09-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vlary ну тут вопрос не однозначный, перехватывать пароли это конечно хакинг, а контролировать утечку информации через ту же аську дело нужное

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 11:18 15-09-2010
DIAEclipse

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я тоже считаю что контроль WEB и ICQ это удел администрирования, а перехват паролей, это как доп написал, мал есть универсальная прога

Всего записей: 81 | Зарегистр. 30-12-2009 | Отправлено: 12:25 15-09-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если не перехватывать а контролировать, то есть так называемые шлюзы или прокси, у меня работает почтовый и заодно и IM filtering шлюз - Symantec Brightmail Gateway, раньше это была специализированная железка, но теперь есть и в виде виртуальной машины для vmware esx, слышал неплохие отзывы об  KSSWare ICQ Proxy.NET.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:18 15-09-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Valery12

Цитата:
 контролировать утечку информации через ту же аську  

Не смешите, право слово, какой контроль может быть в сообщениях ICQ? Точно так же желающий слить инфу может перезвонить с личного мобильного.
Да можно проксировать что бы не было анонимайзеров и т.п. но нафига перехватывать, расшифровывать (в нарушение законов), как не для личного интереса...
Про пароли вообще молчу.


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 13:35 15-09-2010
Avoidr

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
safetek icqgate

Всего записей: 1281 | Зарегистр. 05-04-2005 | Отправлено: 13:40 15-09-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Точно так же желающий слить инфу может перезвонить с личного мобильного.

ну слава богу за телефонные разговоры я не отвечаю, пусть у других голова болит

Цитата:
Да можно проксировать что бы не было анонимайзеров и т.п. но нафига перехватывать, расшифровывать (в нарушение законов), как не для личного интереса...

а ничего не перехватывается, во первых контроль кому можно а кому нельзя пользоваться IM, во вторых настраивается политика, где указаны запрещенные адресаты и запрещенные слова, фразы и вложения, если политика срабатывает - сообщение попадает в карантин, если нет то никто его не видит и не читает. С перечнем того что запрещено сотрудники ознакомлены, так что никакого криминала.
P.S. Это я говорил о Симантеке, второй продукт (KSSWare) возможно действительно больше сниффер

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 13:49 15-09-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Valery12

Цитата:
запрещенные адресаты и запрещенные слова, фразы и вложения


Плакаль, особенно на счёт адресатов... Про слова, это песня! а из песни слова не выкинешь, не?

Цитата:
никто его не видит и не читает

Это ты потом следователю расскажешь...


----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 14:10 15-09-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Это ты потом следователю расскажешь...  

вот блин, а пользователи и разработчики DLP систем тоже не вкурсе?

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 14:25 15-09-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Valery12

Цитата:
а пользователи и разработчики DLP систем тоже не вкурсе?

Да кто ж их знает на каком курсе они, для разработчиков спрос рождает предложение, для не далёких руководителей возможность почитать чужие письма в своей конторе - это проявление власти, для админа (тоже кстати не далёкого) - проявление крутости.  
 
НО "Не знание закона не освобождает от ответственности...", не?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 14:59 15-09-2010
Alukardd



Gold Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
есть случаи, когда люди в конторах подписываются под тем, что аська читается... тогда закон побоку...

----------
Microsoft gives you windows, linuх gives you the whole house...
I've been using Vim for about 4 years now, mostly because I can't figure out how to exit it.

Всего записей: 6565 | Зарегистр. 28-08-2008 | Отправлено: 15:15 15-09-2010
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alukardd

Цитата:
когда люди в конторах подписываются под тем, что аська читается...

Не всё так просто... Если читающий по пьяни/дури где то что то скажет, что Олю любит Коля то и при условии что Коля с Олей не совсем лохи, то директору и админу и читающему мало не покажется...

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 15:26 15-09-2010 | Исправлено: Ruza, 15:27 15-09-2010
DIAEclipse

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
У нас есть штатное постановление под которым все росписались, что все рабочие контакты, включая аську и телефонию ведется наблюдение и запись, так что со стороны буквы закона у нас тоже все читсто, не нравится не работай....НО РУКОВОДИТЕЛЬ зачастую хочет тупо знать как ведут переговоры его сотрудники, а следовательно логироваться аська должна, так вот по средствам чего можно это сделать...а то что захотят продать продадут...так это проблемы сотрудника...мое дело маленькое...глупый сотрудник сделал пакость...документированно это подтверждено...передал начальнику...все останое не моя головная боль...да и тема создавалась не по ЗАКОНУ а по УЧЕТУ! И условия использования тоже там написаны.
Special for Ruzа, если вы почитаете закон о сохранности личных данный и об их учете, то не будете всей ереси тут писать...если контора глупая, то само собой не доводила до сотрудников, тогда можно подвести под уголовку...а так не флудите пожалуйста, тема не об законности
 
Добавлено:
А это кому интересен ФЗ №152 О персональных данных, вступил в силу 26 января 2007 года
http://www.rg.ru/2006/07/29/personaljnye-dannye-dok.html
 
Добавлено:
читайте правки которые с этого момента производились
 
Добавлено:
Valery12, если использовать шлюз ICQ, то в самой аське надо прописывать этот шлюз? Правильно? Этот вариант тогда неочень удобен, потому как пользователь может перепрописать сам другой шлюз, а надо сто процентный учет производить, не зависимо от настроек в аське

Всего записей: 81 | Зарегистр. 30-12-2009 | Отправлено: 17:40 15-09-2010
EveryonE



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
http://www.infowatch.ru/

Всего записей: 208 | Зарегистр. 19-03-2002 | Отправлено: 18:29 15-09-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
если использовать шлюз ICQ, то в самой аське надо прописывать этот шлюз? Правильно?

нет, при наличии внутреннего ДНС сервера, на нем поднимаются зоны поддерживаемых IM сервисов и в них создаются нужные записи с адресом IM-шлюза, а на фаерволе блокируется доступ на их сайты по HTTP и HTTPS
если внутреннего ДНС  нет - то правка hosts на каждой рабочей станции.

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 08:22 16-09-2010
rastomanbad



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Рекомендую попробовать молодой, но очень мощный продукт FalconGaze SecureTower:
http://www.falcongaze.ru/products/secure-tower/index.php
 
типы перехватываемых данных
 
* электронные письма почтовых клиентов, использующих протоколы POP3, SMTP, IMAP (например, MS Outlook, Thunderbird, The Bat!)
* весь web-трафик, включая электронные письма внешних почтовых служб (gmail.com, mail.ru, rambler.ru и т.д.), сообщения в форумах, посещенные страницы в социальных сетях и других веб-службах, использующих протокол HTTP
* сообщения коммуникационных программ, использующих протоколы обмена мгновенными сообщениями OSCAR и MSN (например, Skype, ICQ/AIM, Windows Messenger, QIP, Miranda и т.д.)
* файлы, передаваемые по протоколам FTP, HTTP и HTTPS, а также в программах-мессенджерах (ICQ, Windows Messenger и т.д.) или по электронной почте в качестве вложений
* SSL-трафик, передаваемый по шифрованным протоколам (HTTPS, шифрованная почта и т.д.)
* данные, передаваемые на внешние устройства (USB-устройства, съемные жесткие диски, карты памяти, съемные накопители, CD/DVD и флоппи-диски)
* печать данных на локальных и сетевых принтерах
 
 
Добавлено:
Рекомендую попробовать молодой, но очень мощный продукт FalconGaze SecureTower:
http://www.falcongaze.ru/products/secure-tower/index.php
 
типы перехватываемых данных
 
* электронные письма почтовых клиентов, использующих протоколы POP3, SMTP, IMAP (например, MS Outlook, Thunderbird, The Bat!)
* весь web-трафик, включая электронные письма внешних почтовых служб (gmail.com, mail.ru, rambler.ru и т.д.), сообщения в форумах, посещенные страницы в социальных сетях и других веб-службах, использующих протокол HTTP
* сообщения коммуникационных программ, использующих протоколы обмена мгновенными сообщениями OSCAR и MSN (например, Skype, ICQ/AIM, Windows Messenger, QIP, Miranda и т.д.)
* файлы, передаваемые по протоколам FTP, HTTP и HTTPS, а также в программах-мессенджерах (ICQ, Windows Messenger и т.д.) или по электронной почте в качестве вложений
* SSL-трафик, передаваемый по шифрованным протоколам (HTTPS, шифрованная почта и т.д.)
* данные, передаваемые на внешние устройства (USB-устройства, съемные жесткие диски, карты памяти, съемные накопители, CD/DVD и флоппи-диски)
* печать данных на локальных и сетевых принтерах
 
 
Добавлено:
Рекомендую попробовать молодой, но очень мощный продукт FalconGaze SecureTower:
_http://www.falcongaze.ru/products/secure-tower/index.php
 
типы перехватываемых данных
 
* электронные письма почтовых клиентов, использующих протоколы POP3, SMTP, IMAP (например, MS Outlook, Thunderbird, The Bat!)
* весь web-трафик, включая электронные письма внешних почтовых служб (gmail.com, mail.ru, rambler.ru и т.д.), сообщения в форумах, посещенные страницы в социальных сетях и других веб-службах, использующих протокол HTTP
* сообщения коммуникационных программ, использующих протоколы обмена мгновенными сообщениями OSCAR и MSN (например, Skype, ICQ/AIM, Windows Messenger, QIP, Miranda и т.д.)
* файлы, передаваемые по протоколам FTP, HTTP и HTTPS, а также в программах-мессенджерах (ICQ, Windows Messenger и т.д.) или по электронной почте в качестве вложений
* SSL-трафик, передаваемый по шифрованным протоколам (HTTPS, шифрованная почта и т.д.)
* данные, передаваемые на внешние устройства (USB-устройства, съемные жесткие диски, карты памяти, съемные накопители, CD/DVD и флоппи-диски)
* печать данных на локальных и сетевых принтерах

Всего записей: 69 | Зарегистр. 29-04-2004 | Отправлено: 13:08 25-01-2011
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Перехват сообщений ICQ и другого трафика


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru