Página 1 de 3 123 ÚltimoÚltimo
+ Responder ao Tópico



  1. alquem sabe qual o metodo que virus como Netsky/MyDoom/Novarg/Bagle/Beagle/Sober/Yaha usam para atacar redes ou outros hosts?

    to com esse tipo de virus saindo pela minha rede, mas nao tenho acesso aos pcs clientes, entao teria que travar o trafego deles no firewall...
    alguma ideia?

    valeu
    8-)

  2. #tcpdump -i ethx -n

    Fique de olho em tráfego anormal nas portas 137:139 e 445. Estas são as principais entradas de vírus em S.O. Windows (netbios (ns, dgm e ssn) & microsoft-ds).

    mtec




  3. mas eu ja dropo essas portas e essas tb:
    31337, 12345, 36659, 10000, 17300, 23232, 32121, 12065, 28253.

    passando por elas nao pode ser. =/

  4. Use o tcpdump... independente de DROPAR ou não, vai acusar tentativas de conexões nestas portas!!!

    mtec :-)



  5. sim, mas o problema é que esse trafego esta saindo para a internet, eu sei que nao sai nessas portas pq sao dropadas...







Tópicos Similares

  1. Respostas: 8
    Último Post: 18-10-2008, 04:11
  2. Como executar comandos em outras máquinas pela rede?
    Por maniero no fórum Linguagens de Programação
    Respostas: 3
    Último Post: 05-06-2007, 07:28
  3. como descobrir computadores na rede
    Por mcyberx no fórum Servidores de Rede
    Respostas: 9
    Último Post: 03-01-2005, 21:11
  4. Como instalar uma impressora pela rede ?
    Por GuE no fórum Servidores de Rede
    Respostas: 2
    Último Post: 20-10-2003, 14:24
  5. como instalar o linux cl8 em varias maquinas pela rede
    Por Leyzem no fórum Servidores de Rede
    Respostas: 1
    Último Post: 08-02-2003, 16:04

Visite: BR-Linux ·  VivaOLinux ·  Dicas-L