Tema: Botnet zombių paieška
Autorius: bertas
Data: 2009-09-22 10:09:03
Sveiki
Iškilo problemėlė. Pasižiūrėjau www.esaugumas.lt/botnet ir pamačiau mūsų 
įstaigos IP adresą tame sąraše. Kadangi visi į internetą išeina per 
vieną IP, tai klausimas, kaip nustatyti iš kurio kompo visas šitas š.... 
eina? Kiek pamenu snort pagal paketus atkasa kokie virusai išnaudoja 
srautą. O gal yra paprastesnių būdų? Dar vienas klausimas apie rootkit. 
Kokie dar geri įrankiai rootkit aptikimui linuxe? Naudoju rkhunter, bet 
gal dar yra kas?


D.

P.S. Serveryje Debian+shorewall+dansguardian+squid