Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
Probleme mit Kismet
View unanswered posts
View posts from last 24 hours
View posts from last 7 days

 
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German)
View previous topic :: View next topic  
Author Message
SandmannFfm
n00b
n00b


Joined: 13 Jan 2004
Posts: 10
Location: N49.875 E8.484

PostPosted: Fri Feb 06, 2004 10:45 pm    Post subject: Probleme mit Kismet Reply with quote

Hallo,

ich würde gerne auf meinem Notebook mit Gentoo 1.4 Kernel 2.4.24 Kismet laufen lassen. Um zu starten muss ich ja erstmal die ELSA MC-11 Karte in den Monitormode bringen. Und das hier kommt dabei raus:

Code:
bash-2.05b# kismet_monitor
Using /etc/kismet/kismet.conf sources...
Enabling monitor mode for a pcap prism2 card on eth1 channel 6
wlanctl-ng: Operation not supported


Ich stehe vor einem Rätsel ! Warum ist die Operation nicht unterstützt ? In den Listen in welchen die unterstützten WLAN-Karten aufgezählt sind, steht die MC-11 drin !

Könnt ihr mir bitte helfen Kismet zum scannen zu bringen ?
(Selbst ein Link zu einem verständlichen Beitrag in dem genau dieses Problem behandelt wird hilft mir schon. Leider habe ich selbst nichts gefunden, deshalb mein Post hier.)

vielen Dank,

michi
Back to top
View user's profile Send private message
ruth
Retired Dev
Retired Dev


Joined: 07 Sep 2003
Posts: 640
Location: M / AN / BY / GER

PostPosted: Sat Feb 07, 2004 12:34 am    Post subject: Reply with quote

hi,
harrr harr...
das kann ich mir jetz nicht verkneifen... ;-)
warum willst du denn scannen??? *gg*
fremde AP's so interessant???

neee...
hmm, du verwendest den ng-treiber, richtig ?
gibts auch nen anderen dafür?
also so prinzipiell kenn ich das problem:
z.b. orinoco weigert sich standhaft den channel zu setzen im managed mode.
(selbe fehlermeldung)
im ad-hoc mode gehts dann...
versuch doch mal so mode spielereien...

gruss
rootshell


p.s. dass du mir ja keine dummheiten machst... *grins*
ach ja:
ich persönlich bevorzuge ja orinoco karten (empfang !!! ) und manchmal intersil prism 2 *räusper*

oh mann, ich seh grad du hast ja eine prism2 karte...
geiles teil, *grins*
weisst du überhaupt, was dessen firmware alles kann??? *fettes*grinsen*
ein echtes schatzkästchen, was du da hast...
also, tu mal wlan-ng runter und verwend den anderen treiber.
wlan-ng kenn ich ned so...
kernel mode is angesagt hier...
_________________
"The compiler has tried twice to abort and cannot do so; therefore, compilation will now terminate."
-- IBM PL/I (F) error manual
Back to top
View user's profile Send private message
SandmannFfm
n00b
n00b


Joined: 13 Jan 2004
Posts: 10
Location: N49.875 E8.484

PostPosted: Sat Feb 07, 2004 10:35 am    Post subject: Reply with quote

Servus Rootshell,


so wie ich das jetzt verstanden habe hilft es mir den wlan-ng treiber zu deaktivieren und dafür orinoco zu nehmen ja ?

Das meine MC-11 was kann weis ich. Leider bin ich erst vor 4 Wochen von Windows und Netstumbler auf Linux umgestiegen um auch mal ein unabhängiges BS kennen zu lernen und bin quasi ein linux newB. Versuche zwar mein bestes um möglichst viel zu lernen, hab aber das gefühl es reicht nicht !
Die MC-11 ist ja eine Orinoco OEM, kann also das gleiche, nur bin ich noch zu blöd das zu nutzen !

Ich werd es mal mit dem orinoco treiber versuchen
nur wie komme ich da ran ?
Code:
emerge orinoco-cs

ergibt bei mir eine fehlermeldung, in der er behauptet es wären keine passenden pakete zu kriegen.
kannst du mir da weiterhelfen ?
trage ich in die kismet.conf als treiber statt prism2 - orinoco ein kommt auch eine fehlermeldung wenn ich kismet_monitor mache. daraus schließe ich, das ich den orinoco treiber noch nicht drauf habe

michi
Back to top
View user's profile Send private message
ruth
Retired Dev
Retired Dev


Joined: 07 Sep 2003
Posts: 640
Location: M / AN / BY / GER

PostPosted: Sat Feb 07, 2004 2:46 pm    Post subject: Reply with quote

hi,
ja, denke ich jetzt mal, dass das helfen würde...
erstens:
der orinoco_cs ist kernelcode -->> treiber als modul im kern, also nix zum extra emergen.
zweitens:
den monitor mode unterstützt der orinoco_cs _nicht_ per default.
gibt aber einen patch dazu... -->> selbst suchen, sorry...
(wie die rechtliche situation oder die foren-policy diesbzgl. aussieht weiss ich ned. will aber nix riskieren hier... ;-) )
also ohne den patch geht nix.
3tens:
wenn du deine prism2 karte _voll_ ausnutzen willst, empfehl ich dir (noch) 2.4.24 vanilla.
dann musst du den patch aber selbst anpassen - der ist nämlich nur für 0.13e verfügbar.
gibt mit 2.4.24 (0.13f ??) rejects.
2.4.24 deshalb, weil es für diese karten einen recht tollen treiber gibt, der die fähigkeiten der orinoco / prism2 karten etwas mehr ausnutzt... ;-)
wieder: selbst suchen....
ach ja:
der treiber ist "thinkware"
du musst also e bissl denken und coden dabei - der kompiliert ned so out of the box...
ausserdem nicht auf 2.6.x portiert. (zumindest nicht public, hehe...)
( :twisted: !!! anti script-kiddi !!! :twisted: )
ach ja:
ich persönlich bin neben dem studium sysadmin - firma hat wlan.
deshalb arbeite ich mit diesen tools legal.
was du damit machst, weiss ich ned... ;-)
deswegen gibts auch keine hilfe von mir bzgl. patch anpassen, thinkware (s.o.) überarbeiten usw. - da musst du selbst durch...

ansonsten wünsch ich dir noch viel spass + und wenn du noch allgemeine fragen hast, gerne...

gruss
rootshell
_________________
"The compiler has tried twice to abort and cannot do so; therefore, compilation will now terminate."
-- IBM PL/I (F) error manual
Back to top
View user's profile Send private message
jay
l33t
l33t


Joined: 08 May 2002
Posts: 980

PostPosted: Sat Feb 07, 2004 4:51 pm    Post subject: Reply with quote

SandmannFfm wrote:

Ich werd es mal mit dem orinoco treiber versuchen
nur wie komme ich da ran ?
Code:
emerge orinoco-cs

ergibt bei mir eine fehlermeldung, in der er behauptet es wären keine passenden pakete zu kriegen.


Im 2.6er Kernel sind die orinoco_cs Treiber schon drin, für den 2.4er nimmst Du einfach das pcmcia_cs Paket. Den Patch für den Kernel um mit der orinoco auch den Monitor Mode verwenden zu können findest Du auf der Airsnort-Homepage verlinkt. Da steht auch haarklein wie Du den Kernel patchst und die Karte in Verbindung mit Airsnort ganz ausreizt. Alternativ kannst Du natürlich auch Kismet verwenden.
_________________
Do you want your posessions identified? [ynq] (n)
Back to top
View user's profile Send private message
jay
l33t
l33t


Joined: 08 May 2002
Posts: 980

PostPosted: Sat Feb 07, 2004 5:01 pm    Post subject: Reply with quote

rootshell wrote:

(wie die rechtliche situation oder die foren-policy diesbzgl. aussieht weiss ich ned. will aber nix riskieren hier... ;-) )

Monitor Mode ist vollkommen legal. Es ist Dein gutes Recht Deine Zelle abzuscannen, ob sich darin irgendwelche Access-Points befinden. beispielsweise auf einem Flughafen, wo es ja öffentliche APs gibt. Es ist natürlich was anderes, wenn man so ca. 5Mio Datenpakete sammelt um einen bestimmten WEP-Schlüssel herauszufinden....
_________________
Do you want your posessions identified? [ynq] (n)
Back to top
View user's profile Send private message
ruth
Retired Dev
Retired Dev


Joined: 07 Sep 2003
Posts: 640
Location: M / AN / BY / GER

PostPosted: Sat Feb 07, 2004 5:41 pm    Post subject: Reply with quote

hi,
hmm, stimmt wohl...
aber bestimmte *thinkware* und abgeleiteter (poc) code ist dann aber nicht mehr ganz so ohne... ;-)
bei einfacher erweiterung gibts da einige möglichkeiten (unvollständig !):
z.b. abgefangenen traffic wieder in den AP injizieren.
leider akzeptiert WEP ja schon benutzte IV's -> designfehler hier...
folge:
der AP sendet (natürlich) wieder daten. mit einem anderen IV . -->> kollission provoziert.
folge:
das hacken eines WEP keys (per weak IV) dauert keine 4 - x wochen mehr, sondern kann durchaus in einigen stunden bewerkstelligt werden. (da man ja künstlich traffic erzeugt)
ist dann aber definitiv ein aktiver angriff und damit illegal !!!
jedenfalls ist jeder AP, dessen firmware nicht schwache IV's filtert (und das sind einige !!!) in ca. 3-5h angreifbar. hierbei ist auch die schlüssellänge egal (wie auch bei BF, übrigens)
mit anderen mitteln kann man durchaus clients sich an einer prism2 karte authentifizieren lassen.
deren firmware kann nämlich auch einen AP spielen...
buh - man in the middle lässt grüssen... auch illegal !!!
also der möglichkeiten gibt es viele...
da ich wie schon erwähnt für ein grosses wlan netz verantwortlich bin, gilt hier für mich:
know your enemy :evil:
jedenfalls:
bitte keine links + howtos zu aktiven angriffen posten (wie oben beschrieben)
bei aktiven angriffen macht man sich definitiv strafbar !!!
ach ja:
orinoco_cs ist auch im 2.4.x kern enthalten - sogar aktueller als im 2.6.x tree...

gruss
rootshell
_________________
"The compiler has tried twice to abort and cannot do so; therefore, compilation will now terminate."
-- IBM PL/I (F) error manual
Back to top
View user's profile Send private message
amne
Bodhisattva
Bodhisattva


Joined: 17 Nov 2002
Posts: 6378
Location: Graz / EU

PostPosted: Sun Feb 08, 2004 12:10 am    Post subject: Reply with quote

Zur rechtlichen Lage:
Forum Rules wrote:
Illegal activites - Please do not discuss illegal activities, such as cracking software, breaking into web sites, etc. on these forums. While such activities might not be illegal in all countries, this server is hosted in the US and, as such, must abide by US laws. By allowing discussions about illegal activities to take place on these forums, we may expose the Gentoo project to unnecessary legal liability. Therefore, any posts that advocate activities that are illegal under US laws may be deleted without notice.


Momentan sind wir meines Erachtens nach eindeutig im grünen Bereich. Sich über Designprobleme von WLAN zu unterhalten sollte in Ordung sein - ein konkreter Hinweis ("in der Soundsostrasse befindet sich ein AP wo du .....") wäre vermutlich problematisch. Dazwischen gibt es natürlich noch etliche Abstufungen. Ich werde mir das ganze morgen noch mal ausgeschlafen zu Gemüte führen, aber ich denke das passt schon so.
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index Deutsches Forum (German) All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum