오늘 게이트웨이 맥을 변조하여 뿌린 윈도우 서버가 있었습니다.
사전에 발견하여 조치를 해야 하는데 좋은 방법이 있는지 찾아 보았는데, arpwatch를
알게 되었습니다.
ARP Spoofing and arpwatch
test os: centos5.5
1. arp 테이블 확인
[root@localhost ~]# arp -a
? (192.168.56.100) at 08:00:27:5C:30:F4 [ether] on eth0
? (192.168.56.1) at 0A:00:27:00:00:00 [ether] on eth0
2. arpwatch 설치
yum install arpwatch
/var/arpwatch/arp.dat
3. 설정
1) 환경 설정
[root@localhost ~]# vi /etc/sysconfig/arpwatch
# -u <username> : defines with what user id arpwatch should run
# -e <email> : the <email> where to send the reports
# -s <from> : the <from>-address
OPTIONS="-u pcap -e 'linuxmaster@xxx.com' -s 'test server (Arpwatch)' -n '192.168.56.0/24'"
2) 실행
[root@localhost ~]# /etc/init.d/arpwatch start
Starting arpwatch: [ OK ]
* 참고
맥 제조 회사 알수 있음.
/var/arpwatch/ethercodes.dat
0:0:0 XEROX CORPORATION
0:0:10 SYTEK INC.
0:0:11 NORMEREL SYSTEMES
0:0:12 INFORMATION TECHNOLOGY LIMITED
0:0:13 CAMEX
0:0:14 NETRONIX
0:0:15 DATAPOINT CORPORATION
0:0:16 DU PONT PIXEL SYSTEMS .
0:0:17 TEKELEC
...중략
맥 제조 회사 최신 정보로 갱신
wget http://standards.ieee.org/regauth/oui/oui.txt
mv oui.txt /var/arpwatch/ethercodes.dat
게시판 목록
프로그램
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 5130 | 13년 전 | 764 | ||
| 5129 | 13년 전 | 1769 | ||
| 5128 | 13년 전 | 933 | ||
| 5127 | 13년 전 | 517 | ||
| 5126 | 13년 전 | 765 | ||
| 5125 | 13년 전 | 1372 | ||
| 5124 | 13년 전 | 842 | ||
| 5123 | 13년 전 | 477 | ||
| 5122 | 13년 전 | 1003 | ||
| 5121 |
|
13년 전 | 1387 | |
| 5120 | 13년 전 | 507 | ||
| 5119 | 13년 전 | 484 | ||
| 5118 | 13년 전 | 414 | ||
| 5117 | 13년 전 | 727 | ||
| 5116 | 13년 전 | 469 | ||
| 5115 | 13년 전 | 919 | ||
| 5114 | 13년 전 | 942 | ||
| 5113 |
cookieyou
|
13년 전 | 1356 | |
| 5112 | 13년 전 | 539 | ||
| 5111 | 13년 전 | 830 | ||
| 5110 | 13년 전 | 4441 | ||
| 5109 | 13년 전 | 1063 | ||
| 5108 | 13년 전 | 423 | ||
| 5107 | 13년 전 | 498 | ||
| 5106 | 13년 전 | 647 | ||
| 5105 | 13년 전 | 1110 | ||
| 5104 | 13년 전 | 415 | ||
| 5103 |
프로프리랜서
|
13년 전 | 1351 | |
| 5102 | 13년 전 | 1592 | ||
| 5101 | 13년 전 | 466 | ||
| 5100 | 13년 전 | 377 | ||
| 5099 | 13년 전 | 525 | ||
| 5098 | 13년 전 | 2141 | ||
| 5097 | 13년 전 | 384 | ||
| 5096 | 13년 전 | 536 | ||
| 5095 | 13년 전 | 389 | ||
| 5094 | 13년 전 | 398 | ||
| 5093 | 13년 전 | 882 | ||
| 5092 | 13년 전 | 1075 | ||
| 5091 | 13년 전 | 430 | ||
| 5090 | 13년 전 | 521 | ||
| 5089 | 13년 전 | 964 | ||
| 5088 | 13년 전 | 422 | ||
| 5087 | 13년 전 | 1176 | ||
| 5086 | 13년 전 | 1513 | ||
| 5085 |
|
13년 전 | 3947 | |
| 5084 |
alexseo
|
13년 전 | 927 | |
| 5083 | 13년 전 | 1131 | ||
| 5082 | 13년 전 | 609 | ||
| 5081 | 13년 전 | 532 | ||
| 5080 | 13년 전 | 614 | ||
| 5079 | 13년 전 | 995 | ||
| 5078 | 13년 전 | 2211 | ||
| 5077 | 13년 전 | 685 | ||
| 5076 |
몰보는거야
|
13년 전 | 1696 | |
| 5075 |
|
13년 전 | 1775 | |
| 5074 | 13년 전 | 2024 | ||
| 5073 |
|
13년 전 | 779 | |
| 5072 |
프로프리랜서
|
13년 전 | 1047 | |
| 5071 |
프로프리랜서
|
13년 전 | 769 | |
| 5070 |
프로프리랜서
|
13년 전 | 881 | |
| 5069 |
뭐먹고살지ㅠ
|
13년 전 | 795 | |
| 5068 |
danielle
|
13년 전 | 656 | |
| 5067 | 13년 전 | 766 | ||
| 5066 | 13년 전 | 838 | ||
| 5065 | 13년 전 | 912 | ||
| 5064 | 13년 전 | 1726 | ||
| 5063 | 13년 전 | 445 | ||
| 5062 | 13년 전 | 835 | ||
| 5061 | 13년 전 | 590 | ||
| 5060 | 13년 전 | 396 | ||
| 5059 |
senseme
|
13년 전 | 869 | |
| 5058 | 13년 전 | 2886 | ||
| 5057 | 13년 전 | 1943 | ||
| 5056 | 13년 전 | 1502 | ||
| 5055 | 13년 전 | 458 | ||
| 5054 |
senseme
|
13년 전 | 1075 | |
| 5053 |
senseme
|
13년 전 | 1914 | |
| 5052 |
senseme
|
13년 전 | 1039 | |
| 5051 |
senseme
|
13년 전 | 1062 | |
| 5050 |
senseme
|
13년 전 | 808 | |
| 5049 |
senseme
|
13년 전 | 993 | |
| 5048 | 13년 전 | 1996 | ||
| 5047 | 13년 전 | 500 | ||
| 5046 |
우렁찬우렁이
|
13년 전 | 893 | |
| 5045 |
크라이스트
|
13년 전 | 2163 | |
| 5044 | 13년 전 | 976 | ||
| 5043 | 13년 전 | 541 | ||
| 5042 | 13년 전 | 984 | ||
| 5041 |
|
13년 전 | 817 | |
| 5040 |
스마일라니
|
13년 전 | 886 | |
| 5039 | 13년 전 | 1156 | ||
| 5038 | 13년 전 | 1934 | ||
| 5037 | 13년 전 | 1053 | ||
| 5036 |
cookieyou
|
13년 전 | 1409 | |
| 5035 | 13년 전 | 505 | ||
| 5034 | 13년 전 | 570 | ||
| 5033 | 13년 전 | 493 | ||
| 5032 | 13년 전 | 441 | ||
| 5031 | 13년 전 | 733 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기