Tema: Re: Botnet zombių paieška
Autorius: Jonas Jonaitis
Data: 2009-09-23 18:41:29
...arba standartinis portas ir adresas, tik pvz. POST kas 60 min...

abejoju ar bus kas linuxe. Jei niekaip nepavyks, tai sakyk...

"Levas" <blas@sss.com> wrote in message 
news:h9aogo$m03$1@trimpas.omnitel.net...
> nu taip pradziai pastebek koks trafikas eina per ruteri. Virusai labai 
> greitai pasimato plika akimi pagal savo veikla: adresu pasirinkima, 
> nestandartiniu (internetui) portu naudoojima ir panasiai.
> Kad paciame linuxe kas butu ikista yra gana maza tikimybe.
>
> -- 
> Bye, Levas
> --
> http://www.vabolis.lt - elektronika ir siaip
> "bertas" <bertas@freemail.lt> wrote in message 
> news:h99t6f$6tm$1@trimpas.omnitel.net...
>> Sveiki
>> Iškilo problemėlė. Pasižiūrėjau www.esaugumas.lt/botnet ir pamačiau mūsų
>> įstaigos IP adresą tame sąraše. Kadangi visi į internetą išeina per
>> vieną IP, tai klausimas, kaip nustatyti iš kurio kompo visas šitas š....
>> eina? Kiek pamenu snort pagal paketus atkasa kokie virusai išnaudoja
>> srautą. O gal yra paprastesnių būdų? Dar vienas klausimas apie rootkit.
>> Kokie dar geri įrankiai rootkit aptikimui linuxe? Naudoju rkhunter, bet
>> gal dar yra kas?
>>
>>
>> D.
>>
>> P.S. Serveryje Debian+shorewall+dansguardian+squid