Freesco, NND, CDN, EOS

http://www.freesco.pl
Dzisiaj jest poniedziałek, 23 czerwca 2025, 17:11

Strefa czasowa UTC+2godz.




Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 
Autor Wiadomość
Post: poniedziałek, 18 czerwca 2007, 11:07 
Offline

Rejestracja: czwartek, 16 lutego 2006, 11:38
Posty: 34
Witam,

Kernel log jest taki:
HTB init, kernel part version 3.17
kernel: device eth1 entered promiscuous mode
kernel: eth1: Promiscuous mode enabled.

Skąd się bierze tryb nasłuchu (co go wywołuje??) i dlaczego tylko na wewnętrznym interface?? Czytałem o sniffowaniu, tutaj na forum... Tyle, że żaden z wątków, nie wyczerpuje tematu. Próbowałem rozwiązania z dodaniem -promisc do eth1 - nie pomaga. Nie uruchamiam też (świadomie) tcpdumpa. Jeśli włam lub sniff to jak ustalić skąd ?? PILNE !!


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 18 czerwca 2007, 11:36 
Offline
Użytkownik

Rejestracja: sobota, 26 listopada 2005, 07:47
Posty: 864
ps x albo ps a i powinno CI wywalić listę procesów. Poszukaj tam jakichś nieznanych.


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 18 czerwca 2007, 11:45 
Offline
Użytkownik

Rejestracja: środa, 8 czerwca 2005, 19:39
Posty: 571
do glowy przychodzi mi NATDET (do wykrywania w sieci lokalnej NATów)
Moze tego uzywasz? :-)

_________________
| ArchLinux X64 2.6.29-6 (Custom) @ IBM eServer 235
| Intel Xeon 2,4GHz (x2) : 2GB RAM : 2x36GB SCSI (RAID1)
| httpd2.6 mysql exim dhcpd named proftpd stats niceshaper06
| WAN: 35|35 mb/s (GTS) @ 500+ hosts


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 18 czerwca 2007, 13:36 
Offline

Rejestracja: czwartek, 16 lutego 2006, 11:38
Posty: 34
Nic z tych rzeczy. Jak chodzi o procesy, wszytko wygląda ok. tzn niczego podejrzanego nie widzę. NATDET'a też brak. Może HTB lub Arpwatch przełączają eth1 w ten tryb ?? Chociaż nie znalazłem niczego na ten temat. Oczekuję na dalsze pomysły...


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: poniedziałek, 18 czerwca 2007, 13:57 
Offline

Rejestracja: sobota, 22 lipca 2006, 14:41
Posty: 82
Lokalizacja: Nowa Wieś Wielka
Arpwatch na 100% przełącza.

Pozdrowionka

_________________
Napis na grobie informatyka:
"kowalski.zip"


Na górę
 Wyświetl profil  
 
 Tytuł:
Post: wtorek, 19 czerwca 2007, 23:34 
Offline
MODERATOR

Rejestracja: poniedziałek, 27 stycznia 2003, 23:39
Posty: 3065
Lokalizacja: Kraków/Częstochowa
iptraf?
tcpdump?

_________________
Ten post Ci pomógł? Zaznacz go jako pomocny .


Na górę
 Wyświetl profil  
 
Wyświetl posty nie starsze niż:  Sortuj wg  
Nowy temat Odpowiedz w temacie  [ Posty: 6 ] 

Strefa czasowa UTC+2godz.


Kto jest online

Użytkownicy przeglądający to forum: Obecnie na forum nie ma żadnego zarejestrowanego użytkownika i 43 gości


Nie możesz tworzyć nowych tematów
Nie możesz odpowiadać w tematach
Nie możesz zmieniać swoich postów
Nie możesz usuwać swoich postów
Nie możesz dodawać załączników

Szukaj:
Przejdź do:  
cron
Technologię dostarcza phpBB® Forum Software © phpBB Group
Hosting: Compus-Net
RobertKonik.pl