squid as sniffer http password

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Alexandrnew
рядовой
Сообщения: 48
Зарегистрирован: 2007-07-20 12:20:20

squid as sniffer http password

Непрочитанное сообщение Alexandrnew » 2010-04-06 13:08:09

Есть задача:
стоит фряха, все пользователи ходят через squid и пользуются несколькими беспллатными почтовыми ящиками по http, есть ли возможность с помощью сквида (или не сквида) перехватывать пароли которые вводятся в формы login\pass данных почтовых ящиков?

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

ivan__
сержант
Сообщения: 234
Зарегистрирован: 2009-08-11 15:48:32
Откуда: Питер

Re: squid as sniffer http password

Непрочитанное сообщение ivan__ » 2010-04-07 10:04:42

Вообще-то это подсудное дело заниматься такими вещами.

Аватара пользователя
Zula
рядовой
Сообщения: 10
Зарегистрирован: 2010-04-06 19:21:42

Re: squid as sniffer http password

Непрочитанное сообщение Zula » 2010-04-07 10:11:11

ivan__,
При приеме на работу компания может дать на подпись бумагу где оговариваются такие моменты.
Незачем на работе пользоваться личной почтой.
В любом случае такое надо делать только с согласия начальника отдела IT и СБ.

Alexandrnew,
Посмотрите в сторону ettercap.
Часть паролей он может отлавливать сам. Для некоторых придется писать правила.


reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: squid as sniffer http password

Непрочитанное сообщение reLax » 2010-04-07 19:44:48

dsniff, из портов изначально не поставится, завтра когда вспомню как - скажу.

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: squid as sniffer http password

Непрочитанное сообщение reLax » 2010-04-07 19:46:54

Zula писал(а):ivan__,
При приеме на работу компания может дать на подпись бумагу где оговариваются такие моменты.
Незачем на работе пользоваться личной почтой.
В любом случае такое надо делать только с согласия начальника отдела IT и СБ.

Alexandrnew,
Посмотрите в сторону ettercap.
Часть паролей он может отлавливать сам. Для некоторых придется писать правила.
А Вы в курсе, что простейшим tcpdump'ом это и так все видно ?
Поэтому только наш почтовый сервер использует исключительно SSL.

Аватара пользователя
Zula
рядовой
Сообщения: 10
Зарегистрирован: 2010-04-06 19:21:42

Re: squid as sniffer http password

Непрочитанное сообщение Zula » 2010-04-07 22:34:46

В курсе.
Конечно можно пользоваться tcpdump+grep+awk, но удобней написать пару строчек правил для ettercap и отлавливать то что тебе надо.
Никто не спорит что это можно сделать стандартными средствами.
Ettercap также умеет подменять сертификат. Браузер/мыло ругнется на то что он не валиден, но он вам позвонит и спросит что делать. А вы ему скажете: "нажмите принять сертифика" (при условии что вы в курсе этого мероприятия :))
Поэтому почтовый сервер с ssl/tls не защищает от дураков.

reLax
лейтенант
Сообщения: 638
Зарегистрирован: 2007-04-08 5:50:16

Re: squid as sniffer http password

Непрочитанное сообщение reLax » 2010-04-09 19:49:25

Zula писал(а):В курсе.
Конечно можно пользоваться tcpdump+grep+awk, но удобней написать пару строчек правил для ettercap и отлавливать то что тебе надо.
Никто не спорит что это можно сделать стандартными средствами.
Ettercap также умеет подменять сертификат. Браузер/мыло ругнется на то что он не валиден, но он вам позвонит и спросит что делать. А вы ему скажете: "нажмите принять сертифика" (при условии что вы в курсе этого мероприятия :))
Поэтому почтовый сервер с ssl/tls не защищает от дураков.
Вы начитались местных статей что ли ? В курсе, что тот же Dovecot умеет работать с RSA-ключами с паролями ? Ну подмените Ettercap'ом такой сертификат...Мне просто интересна сама реализация ))