Tema: Re: Botnet zombių paieška
Autorius: Levas
Data: 2009-09-22 17:55:20
nu taip pradziai pastebek koks trafikas eina per ruteri. Virusai labai greitai pasimato plika akimi pagal savo veikla: adresu pasirinkima, nestandartiniu (internetui) portu naudoojima ir panasiai.
Kad paciame linuxe kas butu ikista yra gana maza tikimybe.

-- 
Bye, Levas
--
http://www.vabolis.lt - elektronika ir siaip
"bertas" <bertas@freemail.lt> wrote in message news:h99t6f$6tm$1@trimpas.omnitel.net...
> Sveiki
> Iškilo problemėlė. Pasižiūrėjau www.esaugumas.lt/botnet ir pamačiau mūsų 
> įstaigos IP adresą tame sąraše. Kadangi visi į internetą išeina per 
> vieną IP, tai klausimas, kaip nustatyti iš kurio kompo visas šitas š.... 
> eina? Kiek pamenu snort pagal paketus atkasa kokie virusai išnaudoja 
> srautą. O gal yra paprastesnių būdų? Dar vienas klausimas apie rootkit. 
> Kokie dar geri įrankiai rootkit aptikimui linuxe? Naudoju rkhunter, bet 
> gal dar yra kas?
> 
> 
> D.
> 
> P.S. Serveryje Debian+shorewall+dansguardian+squid