Logithèque:Supervision/sniffeur réseau

De Lea Linux
Révision datée du 13 octobre 2005 à 18:43 par PingouinMigrateur (discussion | contributions) (conversion de la documentation originale de Léa par HTML::WikiConverter)
(diff) ← Version précédente | Voir la version actuelle (diff) | Version suivante → (diff)
Aller à la navigation Aller à la recherche

supervision-sniffeur réseau

Navigation dans les logiciels

Liste des logiciels [supervision-sniffeur réseau]

cacheproc

Petit utilitaire permettant la détection de processus cachés sous Linux. Très utile pour surveiller un serveur et détecter tout cheval de Troie. Paquet Debian cacheproc accessible via apt-get cacheproc avec :

deb ftp://boisson.homeip.net/woody/ ./

deb-src ftp://boisson.homeip.net/source/ ./

dans le source.list. Les sources sont disponibles sur le site.


Cacti

Excellent outil de supervision et graph via SNMP, en quelques heures et une superbe interface web vous pouvez surveiller l'intégralité de votre réseau. Il s'agit en fait d'un front-end à RRD Tools regroupant quelques templates pour les machines et matériels réseaux souvent utilisés.


Etherape

Un moniteur temps réel du traffic réseau circulant sur l'interface de votre choix (eth0, ppp0,etc.)

Extrêmement pratique pour trouver qui consomme la bande passante, ou pour découvrir que l'on est la cible d'un worm !


Ethereal

Ethereal est un Sniffer open source, qui permet de faire des captures de trames éthernet. Il est disponible sous Linux et windows avec la même efficacité et stabilité.


gspy-applet

gspy-applet est une applet GNOME 2 pour surveiller les changements sur des serveurs distants. On peut ajouter un nombre illimité de sources. Il est possible de surveiller les changement d'IP, de serveur web, de statut d'une page, de temps de chargement ainsi que des champs HTTP, et de voir un diff des changements.


Nagios

Surveillance de réseau, à travers un navigateur web. Le successeur de Netsaint.


Netsaint

Pour surveiller son réseau via un browser. Le développement de Netsaint est arrêté, utilisez plutôt Nagios, son successeur.


ntop

Ntop est un analyseur réseaux orienté services. Il collecte des statistiques sur l'utilisation des protocoles et des services Internet. Il permet en outre la surveillance des paquets circulant sur le réseau. Son interface Web est très conviviale. Nécessite la librairie Libpcap qu'on peut trouver sur http://www.tcpdump.org.


Tcpdump et TcpTrace

Tcpump est une sonde réseau. Sa particularité est de contrôler le trafic réseau en temps réel. Les différents formats de sortie permettent d'isoler un type de trafic. Il permet en outre d'examiner toutes les connexions entre le client et le serveur. Associé à TcpTrace, tcpdump peut générer des graphes d'analyse.