<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Как отследить компьютер в локалке занимающийся хакингом?</title>
    <link>https://opennet.me/openforum/vsluhforumID1/79851.html</link>
    <description>Здраствуйте!&lt;br&gt;&lt;br&gt;Суть проблемы такова:&lt;br&gt;&lt;br&gt;Есть локальная сеть(около 100 компов) которая подключена к интернету через шлюз на FreeBSD.&lt;br&gt;Есть в этой локальной сети пользователь/компьютер который пытается взломать веб-сервер вне локальной сети (в интернете). Веб-сервер показывает только внешний IP адрес шлюза. Надо отследить какой компьютер в локалке этим занимается. Как это можно сделать?&lt;br&gt;&lt;br&gt;Заранее спасибо.&lt;br&gt;</description>

<item>
    <title>Как отследить компьютер (Pahanivo)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/79851.html#5</link>
    <pubDate>Thu, 17 Apr 2008 06:19:23 GMT</pubDate>
    <description>&amp;gt;А совсем потом -- на исходящие соединения повесить snort или какую другую &lt;br&gt;&amp;gt;IDS и настроить отрубание интернета &quot;отличившимся&quot;. Правда, может выйти боком, есои &lt;br&gt;&amp;gt;хакер &quot;отрубит&quot; интернет боссу. :) &lt;br&gt;&lt;br&gt;На автомате гут, но думаю лучше алгоритм: отслеживание -&amp;gt; служебка -&amp;gt; здюли ))&lt;br&gt;</description>
</item>

<item>
    <title>Как отследить компьютер (Andrey Mitrofanov)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/79851.html#4</link>
    <pubDate>Thu, 17 Apr 2008 06:12:46 GMT</pubDate>
    <description>&amp;gt;Самый простой наверно будет повесить правило count log типа &lt;br&gt;&amp;gt;а потом проанализировать файл по айпишникам на предмет количества конектов. &lt;br&gt;&lt;br&gt;А совсем потом -- на исходящие соединения повесить snort или какую другую IDS и настроить отрубание интернета &quot;отличившимся&quot;. Правда, может выйти боком, есои хакер &quot;отрубит&quot; интернет боссу. :)&lt;br&gt;</description>
</item>

<item>
    <title>Как отследить компьютер в локалке занимающийся хакингом? (Pahanivo)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/79851.html#3</link>
    <pubDate>Thu, 17 Apr 2008 03:26:28 GMT</pubDate>
    <description>&amp;gt;Способов много. &lt;br&gt;&amp;gt;1) tcpdump, snoop, ettercap, etc &lt;br&gt;&amp;gt;2) логирование запросов на фаерволле &lt;br&gt;&amp;gt;3) Поставить прозрачный прокси. &lt;br&gt;&lt;br&gt;Согласен.&lt;br&gt;&lt;br&gt;Самый простой наверно будет повесить правило count log типа&lt;br&gt;count log tcp from YOU_LOCAL_NET to any 80,8080,8081 setup&lt;br&gt;а потом проанализировать файл по айпишникам на предмет количества конектов.&lt;br&gt;awk &apos;&#123;print $EXT_NUMBER_IP_FIELD&#125;&apos; &amp;#124; sort &amp;#124; uniq -c &amp;#124; sort -r &amp;gt; REPORT&lt;br&gt;как то так - смотрим от какие серваки долбят&lt;br&gt;далее аналогично по найденным сервакам смотрим кто&lt;br&gt;</description>
</item>

<item>
    <title>Как отследить компьютер в локалке занимающийся хакингом? (Golem)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/79851.html#2</link>
    <pubDate>Wed, 16 Apr 2008 12:10:18 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;Суть проблемы такова: &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Есть локальная сеть(около 100 компов) которая подключена к интернету через шлюз на &lt;br&gt;&amp;gt;FreeBSD. &lt;br&gt;&amp;gt;Есть в этой локальной сети пользователь/компьютер который пытается взломать веб-сервер вне локальной &lt;br&gt;&amp;gt;сети (в интернете). Веб-сервер показывает только внешний IP адрес шлюза. Надо &lt;br&gt;&amp;gt;отследить какой компьютер в локалке этим занимается. Как это можно сделать? &lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;&lt;br&gt;&amp;gt;Заранее спасибо. &lt;br&gt;&lt;br&gt;Способов много.&lt;br&gt;1) tcpdump, snoop, ettercap, etc&lt;br&gt;2) логирование запросов на фаерволле&lt;br&gt;3) Поставить прозрачный прокси.&lt;br&gt;</description>
</item>

<item>
    <title>Как отследить компьютер в локалке занимающийся хакингом? (pavel_simple)</title>
    <link>https://opennet.me/openforum/vsluhforumID1/79851.html#1</link>
    <pubDate>Wed, 16 Apr 2008 12:03:20 GMT</pubDate>
    <description>transparent squid&lt;br&gt;</description>
</item>

</channel>
</rss>
