Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

сканирование портов в юнихе

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix
Предыдущая тема :: Следующая тема  
Автор Сообщение
Ирина_М
Гость





СообщениеДобавлено: Вт Ноя 09 2004 12:30    Заголовок сообщения: сканирование портов в юнихе Ответить с цитатой

Всем привет. Я всё учусь.. Не подскажете, какие есть средства в юниксе, а точнее, во фри бсд 4.7 для того, чтобы просканировать в сети, у кого открыт определенный порт, и как-то посмотреть через него трафик.

Нужно выявить, у кого из юзеров сидят определенные трояны, которые ходят по определенным портам.
Вернуться к началу
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Вт Ноя 09 2004 14:40    Заголовок сообщения: Ответить с цитатой

Для сканирования есть отличная тулза nmap для учёбы то что надоWink в нём разные методы скана....

Насчёт троянов. Если трояны лукаются в инет то есть 2 варианта:
1й) более простой: если известно какие трояны в вашей сетке, настраиваете фаервол на шлюзе чтоб он логировал троянский траффик. Недостатки - пополнять список троянских портов вручную.
2й) IDS, например SNORT в ней уже есть приличный список известных троянов. Ставится это на шлюзе.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dmitry.Karpov



Зарегистрирован: 30.11.2003
Сообщения: 415
Откуда: Moscow

СообщениеДобавлено: Вт Ноя 09 2004 14:50    Заголовок сообщения: Ответить с цитатой

Просто блокируй на шлюзе всё, что ненужно.

А вот если один юзер локалки затроянил другого, то это гораздо хуже...
_________________
Благословен Бог, сотворивший меня сисадмином!
Вернуться к началу
Посмотреть профиль Отправить личное сообщение Посетить сайт автора
Ирина_М
Гость





СообщениеДобавлено: Вт Ноя 09 2004 15:01    Заголовок сообщения: Ответить с цитатой

Вообще, задача такая: я стажируюсь на инфо секьюрити у инет-провайдера. И надо как-то сделать, чтобы по портам определять, какие вирусы есть у наших юзеров, и этих юзеров отрубать от сети..

nmap уже изучаю))
Вернуться к началу
xt



Зарегистрирован: 17.12.2002
Сообщения: 557
Откуда: Донецк, UA

СообщениеДобавлено: Вт Ноя 09 2004 15:08    Заголовок сообщения: Ответить с цитатой

тогда тебе одна дорога - http://www.snort.org это то что нужно Wink
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
and3008



Зарегистрирован: 12.10.2001
Сообщения: 14893
Откуда: Н.Новгород

СообщениеДобавлено: Вт Ноя 09 2004 20:01    Заголовок сообщения: Ответить с цитатой

Вам бы эта... Учиться!

Сканированием портов вы сможете:
1. Выявить компы, уже зараженные и имеющие открытые дыры для удаленного администрирования.
2. Выявить потенциально опасные компы. Т.е. имеющие дыры, но еще не зараженые. Для этого вероятно прийдется написать свой мини-вирус, т.к. не всегда это можно выявить только сканированием.

Сканированием вы не сможете выявить компы уже зараженные и фонящие на всю ивановскую своим злобным трафиком. Это можно узнать только путем анализа трафика.

Советую внимательно поелозить на сайте Микрософта и перечитать тонны док о закрытых дырах за последние 2 года. После этого елозить по сайтам вирусописателей. После этого у вас созреет план! Smile
А уж после осмысления этого вы либо откроете свою контору, занимающуюся безопасность, либо устроитесь в контору, которая этим уже занимается, либо плюните на это все и займетесь чем-то более спокойным и размереным. К примеру воспитанием детей.
Laughing
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Unix Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...