Problemas em configurar o Kismet. [resolvido]

Iniciado por r40n1, 19 de Outubro de 2009, 03:46

tópico anterior - próximo tópico

r40n1

iae, pessoal...
estou prestes a estudar segurança de redes num curso que faço, e iremos estudar a ferramenta Kismet.
Estou tentando configura-lo pra ir me familiarizando aos poucos, mas estou tendo alguns probleminhas...

Configurei tudo conforme o tutorial:
http://www.guiadohardware.net/tutoriais/entendendo-quebrando-seguranca-redes-wireless/pagina2.html

identifiquei os meus drivers e coloquei onde deveria no arquivo do kismet.conf e ficou da seguinte forma:
source=iwlagn,wlan0,wspy


Resultado dos comandos lshw e ifconfig:

Listando (lshw) apenas os dispositivos de rede:

...
*-network
               description: Ethernet interface
               product: 88E8040 PCI-E Fast Ethernet Controller
               vendor: Marvell Technology Group Ltd.
               physical id: 0
               bus info: pci@0000:09:00.0
               logical name: eth0
               version: 12
               serial: 00:1e:c9:fb:c0:a
               size: 100MB/s
               capacity: 100MB/s
               width: 64 bits
               clock: 33MHz
               capabilities: pm msi pciexpress bus_master cap_list ethernet physical tp 10bt 10bt-fd 100bt 100bt-fd autonegotiation
               configuration: autonegotiation=on broadcast=yes driver=sky2 driverversion=1.22 duplex=full firmware=N/A latency=0 link=yes module=sky2 multicast=yes port=twisted pair speed=100MB/s

...

*-network
               description: Wireless interface
               product: PRO/Wireless 4965 AG or AGN [Kedron] Network Connection
               vendor: Intel Corporation
               physical id: 0
               bus info: pci@0000:0b:00.0
               logical name: wmaster0
               version: 61
               serial: 00:21:5c:8b:f0:25
               width: 64 bits
               clock: 33MHz
               capabilities: pm msi pciexpress bus_master cap_list logical ethernet physical wireless
               configuration: broadcast=yes driver=iwlagn latency=0 module=iwlagn multicast=yes wireless=IEEE 802.11abgn



ifconfig:


eth0      Link encap:Ethernet  Endereço de HW 00:1e:c9:fb:c0:a  
         endereço inet6: fe80::21e:c9ff:fefb:c0aa/64 Escopo:Link
         UP BROADCAST RUNNING MULTICAST  MTU:1500  Métrica:1
         pacotes RX:186519 erros:0 descartados:2 excesso:0 quadro:0
         Pacotes TX:116948 erros:0 descartados:0 excesso:0 portadora:0
         colisões:0 txqueuelen:1000
         RX bytes:259413626 (259.4 MB) TX bytes:10898558 (10.8 MB)
         IRQ:16

lo        Link encap:Loopback Local  
         inet end.: 127.0.0.1  Masc:255.0.0.0
         endereço inet6: ::1/128 Escopo:Máquina
         UP LOOPBACK RUNNING  MTU:16436  Métrica:1
         pacotes RX:4 erros:0 descartados:0 excesso:0 quadro:0
         Pacotes TX:4 erros:0 descartados:0 excesso:0 portadora:0
         colisões:0 txqueuelen:0
         RX bytes:240 (240.0 B) TX bytes:240 (240.0 B)

ppp0      Link encap:Protocolo Ponto-a-Ponto  
         inet end.: 187.78.157.206  P-a-P:200.217.255.225  Masc:255.255.255.255
         UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1492  Métrica:1
         pacotes RX:171685 erros:0 descartados:0 excesso:0 quadro:0
         Pacotes TX:101437 erros:0 descartados:0 excesso:0 portadora:0
         colisões:0 txqueuelen:3
         RX bytes:247923397 (247.9 MB) TX bytes:6340962 (6.3 MB)






Pelo que entendi no tutorial, o que fiz está aparentemente certo, mas quando tento abrir o Kismet ele apresenta o seguinte erro:


raoni@raoni-laptop:~$ sudo kismet
[sudo] password for raoni:
Launching kismet_server: //usr/bin/kismet_server
Suid priv-dropping disabled.  This may not be secure.
No specific sources given to be enabled, all will be enabled.
Non-RFMon VAPs will be destroyed on multi-vap interfaces (ie, madwifi-ng)
Enabling channel hopping.
Enabling channel splitting.
FATAL: Unknown capture source type 'iwlagn' in source 'iwlagn,wlan0,wspy'
Done.


Ele informa que minhas informações não estão corretas, e desconhece minha placa de rede.
Não sei bem o que está acontecendo, mas espero contar com a ajuda de todos pra descobrir...

Agradeço desde já! ;)

Tota

Ola

verifique a sintaxe e o texto de FATAL: Unknown capture source type 'iwlagn' in source 'iwlagn,wlan0,wspy'

Não existe para o kismet e para o sistema => iwlagn

Pelo seu <ifconfig> postado sua placa wlan0 não está habilitada

[],s

r40n1

Citação de: Tota online 19 de Outubro de 2009, 09:29
Ola

verifique a sintaxe e o texto de FATAL: Unknown capture source type 'iwlagn' in source 'iwlagn,wlan0,wspy'

Não existe para o kismet e para o sistema => iwlagn

Pelo seu <ifconfig> postado sua placa wlan0 não está habilitada

[],s

Mas ela pode estar desabilitada e mesmo assim se conectar a internet? Porque eu consigo conectar através da minha placa de rede sem fio!
será q o Kismet não suporta esse driver?

Abração ;)

Tota

olhe, a unica porta conectada no <ifconfig> que voce postou é a ppp0

e no kismet voce configurou para ele "olhar" a wlan0

Deste jeito não vai ser possivel a procura de redes

r40n1

Citação de: Tota online 19 de Outubro de 2009, 18:03
olhe, a unica porta conectada no <ifconfig> que voce postou é a ppp0

e no kismet voce configurou para ele "olhar" a wlan0

Deste jeito não vai ser possivel a procura de redes

Li o comentário de um usuário num fórum, ele dizia o seguinte:

Antes de utilizar o Kismet você deve desativar a interface wireless e coloca-la no modo de monitoramento.

4-ifconfig <nome da interface> down

5-iwconfig <nome da interface> mode monitor

Para poder utilizar a interface depois que sair do Kismet:
6-iwconfig <nome da interface> mode manager
7-ifconfig <nome da interface> up



Já fiz isso, mas também não funcinou!

Como proceder apartir daqui?

Valeu por estar ajudando... Abração ;)

Tota

se suas placa é uma intel pro, já tentou outro driver que não o iwlagn para ver?

[],s

r40n1

Citação de: Tota online 20 de Outubro de 2009, 07:04
se suas placa é uma intel pro, já tentou outro driver que não o iwlagn para ver?

[],s

Ainda não. Não manjo de configuração de hardware pelo linux, como posso fazer isso, amigo?

Valeu mesmo! ;)

r40n1

Citação de: Tota online 19 de Outubro de 2009, 18:03
olhe, a unica porta conectada no <ifconfig> que voce postou é a ppp0

e no kismet voce configurou para ele "olhar" a wlan0

Deste jeito não vai ser possivel a procura de redes

Desculpe a confusão, na hora que executei o ifconfig a minha placa de rede sem fio estava desabilitada.
Ai está a execução do comando com ela ativa:
eth0      Link encap:Ethernet  Endereço de HW 00:1e:c9:fb:c0:a 
          inet end.: 192.168.254.2  Bcast:192.168.254.255  Masc:255.255.255.0
          endereço inet6: fe80::21e:c9ff:fefb:c0aa/64 Escopo:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Métrica:1
          pacotes RX:2199 erros:0 descartados:0 excesso:0 quadro:0
          Pacotes TX:1918 erros:0 descartados:0 excesso:0 portadora:0
          colisões:0 txqueuelen:1000
          RX bytes:1547960 (1.5 MB) TX bytes:825864 (825.8 KB)
          IRQ:16

lo        Link encap:Loopback Local 
          inet end.: 127.0.0.1  Masc:255.0.0.0
          endereço inet6: ::1/128 Escopo:Máquina
          UP LOOPBACK RUNNING  MTU:16436  Métrica:1
          pacotes RX:4 erros:0 descartados:0 excesso:0 quadro:0
          Pacotes TX:4 erros:0 descartados:0 excesso:0 portadora:0
          colisões:0 txqueuelen:0
          RX bytes:240 (240.0 B) TX bytes:240 (240.0 B)

wlan0     Link encap:Ethernet  Endereço de HW 00:21:5c:8b:f0:25 
          UP BROADCAST MULTICAST  MTU:1500  Métrica:1
          pacotes RX:0 erros:0 descartados:0 excesso:0 quadro:0
          Pacotes TX:0 erros:0 descartados:0 excesso:0 portadora:0
          colisões:0 txqueuelen:1000
          RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)

wmaster0  Link encap:Não Especificado  Endereço de HW 00-21-5C-8B-F0-25-00-00-00-00-00-00-00-00-00-00 
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Métrica:1
          pacotes RX:0 erros:0 descartados:0 excesso:0 quadro:0
          Pacotes TX:0 erros:0 descartados:0 excesso:0 portadora:0
          colisões:0 txqueuelen:1000
          RX bytes:0 (0.0 B) TX bytes:0 (0.0 B)


Ainda fica a lacuna sobre como mudar o driver da placa, tenho que procurar por drivers compatíveis com ela e instalar outro que não seja o iwlagn?

Obrigado pelo acompanhamento,
Abraços! ;)

Tota

CitarAinda fica a lacuna sobre como mudar o driver da placa, tenho que procurar por drivers compatíveis com ela e instalar outro que não seja o iwlagn?


Eu configurei minha intel assim:

http://www.guiadohardware.net/tutoriais/entendendo-quebrando-seguranca-redes-wireless/pagina2.html=>

ipw2100, ipw2200, ipw2915 e ipw3945: Estes são os drivers para as placas com chipset Intel, encontradas nos notebooks Intel Centrino. O Kismet suporta toda a turma, mas você precisa indicar o driver correto para a sua placa entre os quatro.

Na época usei o ipw2200 sem problemas e sem traumas.

[],s

r40n1

Citação de: Tota online 21 de Outubro de 2009, 18:37
Eu configurei minha intel assim:

http://www.guiadohardware.net/tutoriais/entendendo-quebrando-seguranca-redes-wireless/pagina2.html=>

ipw2100, ipw2200, ipw2915 e ipw3945: Estes são os drivers para as placas com chipset Intel, encontradas nos notebooks Intel Centrino. O Kismet suporta toda a turma, mas você precisa indicar o driver correto para a sua placa entre os quatro.

Na época usei o ipw2200 sem problemas e sem traumas.

[],s

Ah rapaz... Valeu! :)
Eu pensei que tinha que desinstalar o driver que já tinha e instalar um desses outros que você falou, mas só coloquei o ipw2200 no log do Kismet e funcionou direitinho!
Muito obrigado pela ajuda, amigão! ;)

Se puderes, me manda um tuto legal sobre como aproveitar melhor as ferramentas dele!

Abração! ;)

Tota

Bem,

Tutorial eu não tenho mas na rede tem muito material, do bem e do mal ( Só para dar uma boa rima )


[],s

zekkerj

Citação de: Tota online 21 de Outubro de 2009, 18:37
CitarAinda fica a lacuna sobre como mudar o driver da placa, tenho que procurar por drivers compatíveis com ela e instalar outro que não seja o iwlagn?


Eu configurei minha intel assim:

http://www.guiadohardware.net/tutoriais/entendendo-quebrando-seguranca-redes-wireless/pagina2.html=>

ipw2100, ipw2200, ipw2915 e ipw3945: Estes são os drivers para as placas com chipset Intel, encontradas nos notebooks Intel Centrino. O Kismet suporta toda a turma, mas você precisa indicar o driver correto para a sua placa entre os quatro.

Na época usei o ipw2200 sem problemas e sem traumas.

[],s

tenho a mesma adaptadora wireless IWL5100, uma busca no google apontou o uso do driver iwl4965 no Kismet.
http://www.kismetwireless.net/Forum/General/Messages/1230503100.045301
http://ubuntuforums.org/showthread.php?t=1212777

Já está funcionando aqui, também.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

abdonjr

Amigos, também estou com o mesmo problema, ao executar o kismet ele dá o mesmo erro e não funciona. Já configurei o mesmo de acordo com a minha placa Wlan. Segue abaixo a saida do comando lsusb:

Bus 001 Device 002: ID 0bda:8189 Realtek Semiconductor Corp. RTL8187B Wireless 802.11g 54Mbps Network Adapter

Segue a saída quando tento executar o aplicativo

Launching kismet_server: //usr/bin/kismet_server
Suid priv-dropping disabled.  This may not be secure.
No specific sources given to be enabled, all will be enabled.
Non-RFMon VAPs will be destroyed on multi-vap interfaces (ie, madwifi-ng)
Enabling channel hopping.
Enabling channel splitting.
FATAL: Unknown capture source type 'rtl8187b' in source 'rtl8187b,wlan0,addme'
Done.

Meu note é um STI IS1462

Abraços.

zekkerj

No link da minha mensagem anterior há um forum específico sobre o kismet. Pesquise lá, veja se sua placa de rede está habilitada para trabalhar com ele.
Pesquise antes de perguntar, sua dúvida pode já ter sido respondida.
Não respondo dúvidas por MP, coloque sua dúvida no fórum onde ela pode ser pesquisada pelos seus colegas!
Não venha ao fórum apenas para perguntar. Se você sabe a resposta de um problema, porque não ajudar seu colega? ;D

abdonjr

Citação de: zekkerj online 28 de Agosto de 2013, 11:52
No link da minha mensagem anterior há um forum específico sobre o kismet. Pesquise lá, veja se sua placa de rede está habilitada para trabalhar com ele.

Amigos, muito obrigado, olhei nos links que você falou e consegui resolver tudo. Era só no nome do driver da placa que estava errado.