Tema: Re: Botnet zombių paieška
Autorius: bertas
Data: 2009-09-29 00:47:23
Kol kas radau tik keletą užkrėstų kompų. Tik negalėčiau tvirtinti, kad 
pranešimai dėl jų. O tu jau išgaudei?
TZ rašė:
> kolega, kaip sekasi ?
> 
> nes čia ir mes gavom pranešimą.
> 
> 
> bertas rašė:
>> Sveiki
>> Iškilo problemėlė. Pasižiūrėjau www.esaugumas.lt/botnet ir pamačiau 
>> mūsų įstaigos IP adresą tame sąraše. Kadangi visi į internetą išeina 
>> per vieną IP, tai klausimas, kaip nustatyti iš kurio kompo visas šitas 
>> š.... eina? Kiek pamenu snort pagal paketus atkasa kokie virusai 
>> išnaudoja srautą. O gal yra paprastesnių būdų? Dar vienas klausimas 
>> apie rootkit. Kokie dar geri įrankiai rootkit aptikimui linuxe? 
>> Naudoju rkhunter, bet gal dar yra kas?
>>
>>
>> D.
>>
>> P.S. Serveryje Debian+shorewall+dansguardian+squid