Sveiki Iškilo problemėlė. Pasižiūrėjau www.esaugumas.lt/botnet ir pamačiau mūsų įstaigos IP adresą tame sąraše. Kadangi visi į internetą išeina per vieną IP, tai klausimas, kaip nustatyti iš kurio kompo visas šitas š.... eina? Kiek pamenu snort pagal paketus atkasa kokie virusai išnaudoja srautą. O gal yra paprastesnių būdų? Dar vienas klausimas apie rootkit. Kokie dar geri įrankiai rootkit aptikimui linuxe? Naudoju rkhunter, bet gal dar yra kas? D. P.S. Serveryje Debian+shorewall+dansguardian+squid