<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>DSH DSH &#187; прочитать чужой icq</title>
	<atom:link href="http://dshdsh.ru/tag/prochitat-chuzhoy-icq/feed" rel="self" type="application/rss+xml" />
	<link>http://dshdsh.ru</link>
	<description>&#1069;&#1090;&#1086; &#1085;&#1072;&#1076;&#1086; &#1074;&#1080;&#1076;&#1077;&#1090;&#1100;!</description>
	<lastBuildDate>Mon, 12 Oct 2009 05:49:33 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>IMspector, перехват сообщений ICQ</title>
		<link>http://dshdsh.ru/28-03-imspector</link>
		<comments>http://dshdsh.ru/28-03-imspector#comments</comments>
		<pubDate>Sat, 28 Mar 2009 23:50:00 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[linux]]></category>
		<category><![CDATA[icq]]></category>
		<category><![CDATA[взлом]]></category>
		<category><![CDATA[взлом icq]]></category>
		<category><![CDATA[настройка]]></category>
		<category><![CDATA[прочитать чужой icq]]></category>

	<!-- AutoMeta Start -->
	<category>tmp  wget</category>
	<category>www imspector org downloads snapshots imspector 20090221 tar gz  tar</category>
	<category>xvfz</category>
	<category>imspector 20090221 tar gz  cd</category>
	<category>imspector  make  make</category>
	<category>install  Если</category>
	<category>нужны</category>
	<category>сертификаты</category>
	<category>выполните    make</category>
	<category>install ca cert  Всё</category>
	<category>будет</category>
	<category>установлено</category>
	<category>в</category>
	<category>директорию</category>
	<category>usr</category>
	<category>usr sbin imspector</category>
	<category></category>
	<category>the</category>
	<category>imspector</category>
	<category>binary</category>
	<category>usr lib libimspector so</category>
	<category></category>
	<category>a</category>
	<category>shared</category>
	<category>library</category>
	<category>icq aim</category>
	<category>iptables</category>
	<category>t</category>
	<category>nat</category>
	<category>a</category>
	<category>prerouting</category>
	<category>p</category>
	<category>tcp</category>
	<category>destination port</category>
	<category>5190</category>
	<category>j</category>
	<category>redirect</category>
	<category>to ports</category>
	<category>16667  И</category>
	<category>открыл</category>
	<category>nat</category>
	<category>доступ</category>
	<category>для</category>
	<category>5190</category>
	<category>порта   a</category>
	<category>postrouting</category>
	<category>s</category>
	<category>192 168 1 0 255 255 255 0</category>
	<category>p</category>
	<category>tcp</category>
	<category>m</category>
	<category>tcp</category>
	<category>dport</category>
	<category>5190</category>
	<category>j</category>
	<category>masquerade  И</category>
	<category>ещё</category>
	<category>закрыл</category>
	<category>icq</category>
	<category>доступ</category>
	<category>на</category>
	<category>проксе</category>
	<category>squid  acl</category>
	<category>icq_dom</category>
	<category>dstdomain</category>
	<category>icq com</category>
	<category>aol com  acl</category>
	<category>icq_addr</category>
	<category>src</category>
	<category>64 12 0 0 255 255 0 0</category>
	<category>255 188 0 0 255 255 0 0  http_access</category>
	<category>deny</category>
	<category>icq_dom  http_access</category>
	<category>deny</category>
	<category>icq_addr  Запускаем</category>
	<category>the</category>
	<category>main</category>
	<category>program</category>
	<category>and</category>
	<category>plugins</category>
	<category>share</category>
	<category>usr lib imspector  protocolplugin so</category>
	<category></category>
	<category>the</category>
	<category>protocol</category>
	<category>plugins</category>
	<category>usr lib imspector  loggingplugin so</category>
	<category></category>
	<category>the</category>
	<category>logging</category>
	<category>plugins</category>
	<category>usr lib imspector  filterplugin so</category>
	<category></category>
	<category>the</category>
	<category>filtering</category>
	<category>and</category>
	<category>content manipulation</category>
	<category>plugins</category>
	<category>usr etc imspector imspector conf</category>
	<category></category>
	<category>an</category>
	<category>камеры</category>
	<category>пересылку</category>
	<category>файлов</category>
	<category>и</category>
	<category>блокировать</category>
	<category>сообщения   От</category>
	<category>себя</category>
	<category>добавлю</category>
	<category>что</category>
	<category>с</category>
	<category>Русским</category>
	<category>языком</category>
	<category>imspector</category>
	<category>работает   Поскольку</category>
	<category>icq</category>
	<category>протокол</category>
	<category>меняется</category>
	<category>чуть ли</category>
	<category>не</category>
	<category>каждый</category>
	<category>день</category>
	<category>я</category>
	<category>решил</category>
	<category>ставить</category>
	<category>imspector</category>
	<category>из</category>
	<category>daily</category>
	<category>snapshots  Скачиваем</category>
	<category>a</category>
	<category>trivial</category>
	<category>and</category>
	<category>useless</category>
	<category>acl</category>
	<category>usr etc imsepctor servercert pem</category>
	<category></category>
	<category>optional</category>
	<category>server</category>
	<category>ssl</category>
	<category>certificate</category>
	<category>usr etc imspector serverkey pem</category>
	<category></category>
	<category>optional</category>
	<category>server</category>
	<category>ssl</category>
	<category>key</category>
	<category>usr etc imsepctor cacert pem</category>
	<category></category>
	<category>optional</category>
	<category>Требуется</category>
	<category>писать</category>
	<category>всю</category>
	<category>историю</category>
	<category>icq</category>
	<category>переписки</category>
	<category>сотрудников</category>
	<category>для</category>
	<category>руководства Немного</category>
	<category>погуглив</category>
	<category>и</category>
	<category>почитав</category>
	<category>форумов</category>
	<category>наткнулся</category>
	<category>на</category>
	<category>замечательный</category>
	<category>проект</category>
	<category>imspector</category>
	<category>Вот</category>
	<category>что</category>
	<category>это</category>
	<category>маленькое</category>
	<category>чудо</category>
	<category>умеет</category>
	<category>то</category>
	<category>в</category>
	<category>var log imspector</category>
	<category>мы</category>
	<category>увидим</category>
	<category>папку</category>
	<category>со</category>
	<category>своим</category>
	<category>uin</category>
	<category>и</category>
	<category>в</category>
	<category>ней</category>
	<category>подпапки</category>
	<category>с</category>
	<category>сообщениями     Папку</category>
	<category>с</category>
	<category>логами</category>
	<category>file_logging_dir  var log imspector</category>
	<category>можно</category>
	<category>изменить</category>
	<category>в</category>
	<category>конфиге   Всё</category>
	<category>настройка</category>
	<category>закончена</category>
	<category>Если</category>
	<category>возникнуть</category>
	<category>проблемы</category>
	<category>не</category>
	<category>ленитесь</category>
	<category>зайти</category>
	<category>на</category>
	<category>оф сайт</category>
	<category>imspector’a   Там</category>
	<category>всё</category>
	<category>очень</category>
	<category>подробно</category>
	<category>с</category>
	<category>внятно</category>
	<category>расписано   upd</category>
	<!-- AutoMeta End -->
	
		<guid isPermaLink="false">http://itbg.wordpress.com/wordpress/?p=39</guid>
		<description><![CDATA[Вот на работе поставили интересную задачу: Требуется писать всю историю ICQ переписки сотрудников для руководства.Немного погуглив и почитав форумов наткнулся на замечательный проект IMspector. Вот что это маленькое чудо умеет: IMSpector is an Instant Messenger proxy with monitoring, blocking and content-filtering capabilities. Currently it supports MSN, Jabber/XMPP, AIM, ICQ, Yahoo, IRC and Gadu-Gadu to different [...]]]></description>
			<content:encoded><![CDATA[<sape_index><p>Вот на работе поставили интересную задачу:</p>
<p>Требуется <strong>писать всю историю ICQ </strong>переписки сотрудников для руководства.Немного погуглив и почитав форумов наткнулся на замечательный проект <strong>IMspector</strong>. Вот что это маленькое чудо умеет:<span id="more-42"></span></p>
<blockquote><p>IMSpector is an Instant Messenger proxy with monitoring, blocking and content-filtering capabilities. Currently it supports MSN, Jabber/XMPP, AIM, ICQ, Yahoo, IRC and Gadu-Gadu to different degrees. MSN is the principle protocol, as it’s the most popular these days, at least in the UK where I’m based. The supported platforms are at present Linux and BSD when using the pf firewall, but porting to other UNIXs should be trivial. It is able to log to plain files, as well as several types of SQL database including MySQL, SQLite and PostreSQL.</p></blockquote>
<p>Иными словами эта штука работает с :  MSN, Jabber/XMPP, AIM, ICQ, Yahoo, IRC and Gadu-Gadu протоколами, работает в Linux, *BSD системах и поддерживает СУБД.<br />
И умеет подсовывать свои сертификаты, что-бы самых умных с SSL обломать.<br />
Ещё можно отключить WEB камеры, пересылку файлов и блокировать сообщения.<br />
От себя добавлю что с Русским языком IMspector работает.<br />
Поскольку ICQ протокол меняется чуть-ли не каждый день я решил ставить IMspector из daily snapshots<br />
Скачиваем, компилируем устанавливаем:</p>
<blockquote><p>cd /tmp<br />
wget http://www.imspector.org/downloads/snapshots/imspector-20090221.tar.gz<br />
tar xvfz imspector-20090221.tar.gz<br />
cd imspector<br />
make<br />
make install</p></blockquote>
<p>Если нужны сертификаты выполните</p>
<blockquote><p>
make install-ca-cert</p></blockquote>
<p>Всё будет установлено в директорию /usr</p>
<blockquote><p>
* /usr/sbin/imspector &#8211; the imspector binary.<br />
* /usr/lib/libimspector.so &#8211; a shared library that the main program and plugins share.<br />
* /usr/lib/imspector/*protocolplugin.so &#8211; the protocol plugins.<br />
* /usr/lib/imspector/*loggingplugin.so &#8211; the logging plugins.<br />
* /usr/lib/imspector/*filterplugin.so &#8211; the filtering and content-manipulation plugins.<br />
* /usr/etc/imspector/imspector.conf &#8211; an example config file, good enough for quick playing.<br />
* /usr/etc/imspector/badwords.txt &#8211; an example list of swear words to block.<br />
* /usr/etc/imspector/acl.txt &#8211; an example of a trivial and useless ACL.<br />
* /usr/etc/imsepctor/servercert.pem &#8211; optional server ssl certificate.<br />
* /usr/etc/imspector/serverkey.pem &#8211; optional server ssl key.<br />
* /usr/etc/imsepctor/cacert.pem &#8211; optional ca ssl certificate.<br />
* /usr/etc/imspector/cakey.pem &#8211; optional ca ssl key.</p></blockquote>
<p>И добавим NAT правила с этой странички.<br />
Поскольку меня интересует только ICQ я вписал:<br />
ICQ/AIM: iptables -t nat -A PREROUTING -p tcp &#8211;destination-port 5190 -j REDIRECT &#8211;to-ports 16667<br />
И открыл NAT доступ для 5190 порта<br />
-A POSTROUTING -s 192.168.1.0/255.255.255.0 -p tcp -m tcp &#8211;dport 5190 -j MASQUERADE<br />
И ещё закрыл ICQ доступ на проксе SQUID<br />
acl icq_dom dstdomain .icq.com .aol.com<br />
acl icq_addr src 64.12.0.0/255.255.0.0 255.188.0.0/255.255.0.0<br />
http_access deny icq_dom<br />
http_access deny icq_addr<br />
Запускаем: imspector -d  и пробуем подключиться по ICQ и передать сообщение.<br />
Если всё пройдёт удачно, то в /var/log/imspector мы увидим папку со своим UIN и в ней подпапки с сообщениями.</p>
<p>Папку с логами file_logging_dir=/var/log/imspector можно изменить в конфиге.<br />
Всё, настройка закончена. Если возникнуть проблемы не ленитесь зайти на оф.сайт IMspector’a.<br />
Там всё очень подробно с внятно расписано.<br />
UPD:<br />
В папке c IMspector есть папка contrib в которой лежит Perl скрипт imspector.cgi<br />
Это и есть WEB Log Viewer для логов IMspector.<br />
Ставьте WEB сервер и смотрите логи через браузер, используется AJAX.<br />
Опробовал, всё работает отлично.</p>
</sape_index><!--c249110617320-->]]></content:encoded>
			<wfw:commentRss>http://dshdsh.ru/28-03-imspector/feed</wfw:commentRss>
		<slash:comments>23</slash:comments>
		</item>
	</channel>
</rss>

