Ayuda analizando logs de squid

Imagen de Freestate

Forums: 

Hola

¿Es posible utilizar los logs de squid para determinar lo que se escribe en las conversaciones de live messenger?

Revisando access.log solo me muestra esto:

TCP_MISS/200 424 POST http://207.46.109.92/gateway/gateway.dll? - DIRECT/207.46.109.92 application/x-msn-messenger

Lo cual solo es la conexión, pero... viendo el store.log observo esto:

RELEASE -1 FFFFFFFF CD15AEF9C0B4ABBB24907FA30D992997 200 1230931219 -1 -1 application/x-msn-messenger 0/0 POST http://207.46.27.30/gateway/gateway.dll?

Será acaso el mensaje encriptado ... o qué es?

Revisando los LOG's no vas a

Imagen de damage

Revisando los LOG's no vas a obtener lo que deseas, igual ten en cuenta que las conversaciones de la gente son privadas y estarías violando leyes y codigos de ETICA, solo como forma dicactica que espero ese sea el caso lo que necesitas es whireshark o algun otro sniffer, yo si he podico capturar ciertas conversaciones con el mencionado programa, pero no en un 100%.

Saludos.

En los logs no podrás

Imagen de RazaMetaL

En los logs no podrás encontrar las conversaciónes, para ello puedes usar imsniff, si usas Debian lo instalas con:


aptitude install imsniff

Recuerda utilizarlo [i]-que por cierto es más fácil que instalar el MSN Messenger-[/i] con la finalidad de aprender y no de hacer cosas malas :evil: como espiar a la novia ;).

-----

Visita este [url=http://www.sindominio.net/ayuda/preguntas-inteligentes.html]link[/url] :evil:

[img]http://www.bbspot.com/Images/News_Features/2003/01/os_quiz/debian.jpg[/img]

(adsbygoogle = window.adsbygoogle || []).push({});

También quieres espiar a tu

Imagen de RazaMetaL

También quieres espiar a tu novia? :evil:

Lo encuentras en sourceforge:

[url]http://sourceforge.net/projects/im-snif/[/url]

-----

Visita este [url=http://www.sindominio.net/ayuda/preguntas-inteligentes.html]link[/url] :evil:

[img]http://www.bbspot.com/Images/News_Features/2003/01/os_quiz/debian.jpg[/img]

(adsbygoogle = window.adsbygoogle || []).push({});

Es que un appliance lo hace...

Imagen de Freestate

!Noo! Jajaja no es para espiar a la novia :) Lo que pasa es que hay un appliance de barracuda networks que lo hace y como vi que el mismo appliance es simplemente una pc con debian instalado (O al menos eso creo) me di a la tarea de hacer lo mismo sobre una pc con CentOS 5.2. Hasta el momento he configurado el firewall con shorewall, un proxy con squid y dansguardian como filtro de contenidos... Ah y tambien mysar para los reportes.

Muchas gracias por su apoyo tomaré en cuenta sus sugerencias.

Saludos!