Man in the middle ?

ask -  
Deathmann Messages postés 243 Statut Membre -
Bonjour,

J'ai chez moi un réseau wifi dont ma Livebox est le routeur ; 3 pcs appartiennent à ce réseau, mon portable sous Gentoo et celui de ma femme et celui des enfants sous Ubuntu. J'aimerai surveiller ces derniers ...

Idéalement, je voudrais pouvoir filtrer/logger l'activité internet, msn, navigation, téléchargement, etc ; j'ai lu des explications sur le "man in the middle", qui semble être une façon simple de mettre cela en pratique en interposant mon pc entre celui de mes enfants et le routeur, mais je ne sais pas comment réaliser cela ? quelqu'un pourrait-il m'indiquer la marche à suivre pour mettre en place ce type de dispositif ?

Merci d'avance !

3 réponses

cristo
 
8.2. Man In the Middle est un systeme de piratage!belle exemple pour faire la police à ces enfants,non?
bon courage!
http://www.giac.org/practical/gsec/Bhavin_Bhansali_GSEC.pdf
0
Deathmann Messages postés 243 Statut Membre 59
 
Bonjour,

Le but de 'man in the middle' n'est pas de voir sur quel site vont les personnes de ton réseau, mais de trouver les logins et mots de passe des personnes de ton réseau, penses plutot à wireshark, mais pour cela, il faudra que tu es des connaissances sur les trames, sans cela, tu ne verras que des lignes incompréhensibles.

Cordialement.
0
mamiemando Messages postés 34193 Date d'inscription   Statut Modérateur Dernière intervention   7 894
 
@deathmann
Pas exactement, un man in the middle est un procédé pour intercepter une communication au sens large sans se faire repérer.
https://fr.wikipedia.org/wiki/Attaque_de_l%27homme_du_milieu

C'est une attaque donc c'est classé hors charte sur le forum.

@ask
Pour répondre à ce besoin, un proxy par lequel les données devront transiter répond au besoin. Ton ISP peut également fournir des filtres parentaux.

D'un point de vue plus philosophique, il faut à mon avis mieux sensibiliser tes enfants que leur interdire ou que de s'introduire dans leur vie privée, car sinon ils iront voir des sites "compromettants" avec la connexion de quelqu'un d'autre. Les interdits sont faits pour être bravés, c'est dans la nature humaine...

De toute façon il existe des moyens pour chiffrer ses communications (par exemple OTR pour tout ce qui est chat) et contre ça tu ne pourras pas faire grand chose.
0
Deathmann Messages postés 243 Statut Membre 59
 
Oui, mais bon, le but principal reste assez étroit ^^
0
gm
 
Bonjour,

Pour faire simple, il te faut une distribution orientée routeur/firewall, comme IPCop par exemple.
D'autres possibles : http://en.wikipedia.org/wiki/List_of_router_or_firewall_distributions
0