информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медГде водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Блокировка российских аккаунтов... 
 Отзыв сертификатов ЦБ РФ, ПСБ,... 
 Памятка мирным людям во время информационной... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Почему найти не удастся? 25.09.08 22:19  Число просмотров: 2752
Автор: amirul <Serge> Статус: The Elderman
<"чистая" ссылка>
> На одну минуту присходит до 1000 событий начиная с 9 утра.
> Ночью тоже меленько капает траф, очевидно служебная
> информация.
> Проверять каждый IP через WHOIS - извините, еще не совсем
> болен.

Можно написать простенькую прогу, которая распарсит лог и отсортирует по объему трафика с группировкой по IP-шникам.

> Однако судя по тому, что ночью активности фактически нет,
> радиоканал не взломан, значит офис скорее всего реально

Ночью "хакиры" тоже могут спать. Не стоит сбрасывать со счетов взлом радиоканала (если вообще такое подозрение было). Этот трафик может генерить не бот, а человек (порнуху качает нахаляву). А ночью человеки спят. Хотя может и червь, а ночью нет трафика потому, что комп на ночь выключают

> столько выкачивает. В этот день было 790 метров. Найти
> виновных найти не удасться, буду срочно ставить Traffic
> Inspector и пускать всех через него, потом смотреть логи.

> Всем спасибо за помощь!
>
> ps: долой помегабайтные тарифы! 12000 за интернет в месяц
> это что то...

12 гиг на помегабайтном тарифе? Круто :-)
А вообще да, анлимиты сейчас очень доступные
<sysadmin> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2022 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach