View previous topic :: View next topic |
Author |
Message |
SandmannFfm n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/12862476954016e30bee653.jpg)
Joined: 13 Jan 2004 Posts: 10 Location: N49.875 E8.484
|
Posted: Fri Feb 06, 2004 10:45 pm Post subject: Probleme mit Kismet |
|
|
Hallo,
ich würde gerne auf meinem Notebook mit Gentoo 1.4 Kernel 2.4.24 Kismet laufen lassen. Um zu starten muss ich ja erstmal die ELSA MC-11 Karte in den Monitormode bringen. Und das hier kommt dabei raus:
Code: | bash-2.05b# kismet_monitor
Using /etc/kismet/kismet.conf sources...
Enabling monitor mode for a pcap prism2 card on eth1 channel 6
wlanctl-ng: Operation not supported
|
Ich stehe vor einem Rätsel ! Warum ist die Operation nicht unterstützt ? In den Listen in welchen die unterstützten WLAN-Karten aufgezählt sind, steht die MC-11 drin !
Könnt ihr mir bitte helfen Kismet zum scannen zu bringen ?
(Selbst ein Link zu einem verständlichen Beitrag in dem genau dieses Problem behandelt wird hilft mir schon. Leider habe ich selbst nichts gefunden, deshalb mein Post hier.)
vielen Dank,
michi |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
ruth Retired Dev
![Retired Dev Retired Dev](/images/ranks/rank-retired.gif)
Joined: 07 Sep 2003 Posts: 640 Location: M / AN / BY / GER
|
Posted: Sat Feb 07, 2004 12:34 am Post subject: |
|
|
hi,
harrr harr...
das kann ich mir jetz nicht verkneifen...
warum willst du denn scannen??? *gg*
fremde AP's so interessant???
neee...
hmm, du verwendest den ng-treiber, richtig ?
gibts auch nen anderen dafür?
also so prinzipiell kenn ich das problem:
z.b. orinoco weigert sich standhaft den channel zu setzen im managed mode.
(selbe fehlermeldung)
im ad-hoc mode gehts dann...
versuch doch mal so mode spielereien...
gruss
rootshell
p.s. dass du mir ja keine dummheiten machst... *grins*
ach ja:
ich persönlich bevorzuge ja orinoco karten (empfang !!! ) und manchmal intersil prism 2 *räusper*
oh mann, ich seh grad du hast ja eine prism2 karte...
geiles teil, *grins*
weisst du überhaupt, was dessen firmware alles kann??? *fettes*grinsen*
ein echtes schatzkästchen, was du da hast...
also, tu mal wlan-ng runter und verwend den anderen treiber.
wlan-ng kenn ich ned so...
kernel mode is angesagt hier... _________________ "The compiler has tried twice to abort and cannot do so; therefore, compilation will now terminate."
-- IBM PL/I (F) error manual |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
SandmannFfm n00b
![n00b n00b](/images/ranks/rank_rect_0.gif)
![](images/avatars/12862476954016e30bee653.jpg)
Joined: 13 Jan 2004 Posts: 10 Location: N49.875 E8.484
|
Posted: Sat Feb 07, 2004 10:35 am Post subject: |
|
|
Servus Rootshell,
so wie ich das jetzt verstanden habe hilft es mir den wlan-ng treiber zu deaktivieren und dafür orinoco zu nehmen ja ?
Das meine MC-11 was kann weis ich. Leider bin ich erst vor 4 Wochen von Windows und Netstumbler auf Linux umgestiegen um auch mal ein unabhängiges BS kennen zu lernen und bin quasi ein linux newB. Versuche zwar mein bestes um möglichst viel zu lernen, hab aber das gefühl es reicht nicht !
Die MC-11 ist ja eine Orinoco OEM, kann also das gleiche, nur bin ich noch zu blöd das zu nutzen !
Ich werd es mal mit dem orinoco treiber versuchen
nur wie komme ich da ran ?
ergibt bei mir eine fehlermeldung, in der er behauptet es wären keine passenden pakete zu kriegen.
kannst du mir da weiterhelfen ?
trage ich in die kismet.conf als treiber statt prism2 - orinoco ein kommt auch eine fehlermeldung wenn ich kismet_monitor mache. daraus schließe ich, das ich den orinoco treiber noch nicht drauf habe
michi |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
ruth Retired Dev
![Retired Dev Retired Dev](/images/ranks/rank-retired.gif)
Joined: 07 Sep 2003 Posts: 640 Location: M / AN / BY / GER
|
Posted: Sat Feb 07, 2004 2:46 pm Post subject: |
|
|
hi,
ja, denke ich jetzt mal, dass das helfen würde...
erstens:
der orinoco_cs ist kernelcode -->> treiber als modul im kern, also nix zum extra emergen.
zweitens:
den monitor mode unterstützt der orinoco_cs _nicht_ per default.
gibt aber einen patch dazu... -->> selbst suchen, sorry...
(wie die rechtliche situation oder die foren-policy diesbzgl. aussieht weiss ich ned. will aber nix riskieren hier... )
also ohne den patch geht nix.
3tens:
wenn du deine prism2 karte _voll_ ausnutzen willst, empfehl ich dir (noch) 2.4.24 vanilla.
dann musst du den patch aber selbst anpassen - der ist nämlich nur für 0.13e verfügbar.
gibt mit 2.4.24 (0.13f ??) rejects.
2.4.24 deshalb, weil es für diese karten einen recht tollen treiber gibt, der die fähigkeiten der orinoco / prism2 karten etwas mehr ausnutzt...
wieder: selbst suchen....
ach ja:
der treiber ist "thinkware"
du musst also e bissl denken und coden dabei - der kompiliert ned so out of the box...
ausserdem nicht auf 2.6.x portiert. (zumindest nicht public, hehe...)
( !!! anti script-kiddi !!! )
ach ja:
ich persönlich bin neben dem studium sysadmin - firma hat wlan.
deshalb arbeite ich mit diesen tools legal.
was du damit machst, weiss ich ned...
deswegen gibts auch keine hilfe von mir bzgl. patch anpassen, thinkware (s.o.) überarbeiten usw. - da musst du selbst durch...
ansonsten wünsch ich dir noch viel spass + und wenn du noch allgemeine fragen hast, gerne...
gruss
rootshell _________________ "The compiler has tried twice to abort and cannot do so; therefore, compilation will now terminate."
-- IBM PL/I (F) error manual |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
jay l33t
![l33t l33t](/images/ranks/rank_rect_4.gif)
![](images/avatars/20401345553f85b3e247008.jpg)
Joined: 08 May 2002 Posts: 980
|
Posted: Sat Feb 07, 2004 4:51 pm Post subject: |
|
|
SandmannFfm wrote: |
Ich werd es mal mit dem orinoco treiber versuchen
nur wie komme ich da ran ?
ergibt bei mir eine fehlermeldung, in der er behauptet es wären keine passenden pakete zu kriegen.
|
Im 2.6er Kernel sind die orinoco_cs Treiber schon drin, für den 2.4er nimmst Du einfach das pcmcia_cs Paket. Den Patch für den Kernel um mit der orinoco auch den Monitor Mode verwenden zu können findest Du auf der Airsnort-Homepage verlinkt. Da steht auch haarklein wie Du den Kernel patchst und die Karte in Verbindung mit Airsnort ganz ausreizt. Alternativ kannst Du natürlich auch Kismet verwenden. _________________ Do you want your posessions identified? [ynq] (n) |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
jay l33t
![l33t l33t](/images/ranks/rank_rect_4.gif)
![](images/avatars/20401345553f85b3e247008.jpg)
Joined: 08 May 2002 Posts: 980
|
Posted: Sat Feb 07, 2004 5:01 pm Post subject: |
|
|
rootshell wrote: |
(wie die rechtliche situation oder die foren-policy diesbzgl. aussieht weiss ich ned. will aber nix riskieren hier... )
|
Monitor Mode ist vollkommen legal. Es ist Dein gutes Recht Deine Zelle abzuscannen, ob sich darin irgendwelche Access-Points befinden. beispielsweise auf einem Flughafen, wo es ja öffentliche APs gibt. Es ist natürlich was anderes, wenn man so ca. 5Mio Datenpakete sammelt um einen bestimmten WEP-Schlüssel herauszufinden.... _________________ Do you want your posessions identified? [ynq] (n) |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
ruth Retired Dev
![Retired Dev Retired Dev](/images/ranks/rank-retired.gif)
Joined: 07 Sep 2003 Posts: 640 Location: M / AN / BY / GER
|
Posted: Sat Feb 07, 2004 5:41 pm Post subject: |
|
|
hi,
hmm, stimmt wohl...
aber bestimmte *thinkware* und abgeleiteter (poc) code ist dann aber nicht mehr ganz so ohne...
bei einfacher erweiterung gibts da einige möglichkeiten (unvollständig !):
z.b. abgefangenen traffic wieder in den AP injizieren.
leider akzeptiert WEP ja schon benutzte IV's -> designfehler hier...
folge:
der AP sendet (natürlich) wieder daten. mit einem anderen IV . -->> kollission provoziert.
folge:
das hacken eines WEP keys (per weak IV) dauert keine 4 - x wochen mehr, sondern kann durchaus in einigen stunden bewerkstelligt werden. (da man ja künstlich traffic erzeugt)
ist dann aber definitiv ein aktiver angriff und damit illegal !!!
jedenfalls ist jeder AP, dessen firmware nicht schwache IV's filtert (und das sind einige !!!) in ca. 3-5h angreifbar. hierbei ist auch die schlüssellänge egal (wie auch bei BF, übrigens)
mit anderen mitteln kann man durchaus clients sich an einer prism2 karte authentifizieren lassen.
deren firmware kann nämlich auch einen AP spielen...
buh - man in the middle lässt grüssen... auch illegal !!!
also der möglichkeiten gibt es viele...
da ich wie schon erwähnt für ein grosses wlan netz verantwortlich bin, gilt hier für mich:
know your enemy
jedenfalls:
bitte keine links + howtos zu aktiven angriffen posten (wie oben beschrieben)
bei aktiven angriffen macht man sich definitiv strafbar !!!
ach ja:
orinoco_cs ist auch im 2.4.x kern enthalten - sogar aktueller als im 2.6.x tree...
gruss
rootshell _________________ "The compiler has tried twice to abort and cannot do so; therefore, compilation will now terminate."
-- IBM PL/I (F) error manual |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
amne Bodhisattva
![Bodhisattva Bodhisattva](/images/ranks/rank-bodhisattva.gif)
![](images/avatars/117771253447ad6e0ae3631.gif)
Joined: 17 Nov 2002 Posts: 6378 Location: Graz / EU
|
Posted: Sun Feb 08, 2004 12:10 am Post subject: |
|
|
Zur rechtlichen Lage:
Forum Rules wrote: | Illegal activites - Please do not discuss illegal activities, such as cracking software, breaking into web sites, etc. on these forums. While such activities might not be illegal in all countries, this server is hosted in the US and, as such, must abide by US laws. By allowing discussions about illegal activities to take place on these forums, we may expose the Gentoo project to unnecessary legal liability. Therefore, any posts that advocate activities that are illegal under US laws may be deleted without notice. |
Momentan sind wir meines Erachtens nach eindeutig im grünen Bereich. Sich über Designprobleme von WLAN zu unterhalten sollte in Ordung sein - ein konkreter Hinweis ("in der Soundsostrasse befindet sich ein AP wo du .....") wäre vermutlich problematisch. Dazwischen gibt es natürlich noch etliche Abstufungen. Ich werde mir das ganze morgen noch mal ausgeschlafen zu Gemüte führen, aber ich denke das passt schon so. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
|
|
You cannot post new topics in this forum You cannot reply to topics in this forum You cannot edit your posts in this forum You cannot delete your posts in this forum You cannot vote in polls in this forum
|
|