오늘 게이트웨이 맥을 변조하여 뿌린 윈도우 서버가 있었습니다.
사전에 발견하여 조치를 해야 하는데 좋은 방법이 있는지 찾아 보았는데, arpwatch를
알게 되었습니다.
ARP Spoofing and arpwatch
test os: centos5.5
1. arp 테이블 확인
[root@localhost ~]# arp -a
? (192.168.56.100) at 08:00:27:5C:30:F4 [ether] on eth0
? (192.168.56.1) at 0A:00:27:00:00:00 [ether] on eth0
2. arpwatch 설치
yum install arpwatch
/var/arpwatch/arp.dat
3. 설정
1) 환경 설정
[root@localhost ~]# vi /etc/sysconfig/arpwatch
# -u <username> : defines with what user id arpwatch should run
# -e <email> : the <email> where to send the reports
# -s <from> : the <from>-address
OPTIONS="-u pcap -e 'linuxmaster@xxx.com' -s 'test server (Arpwatch)' -n '192.168.56.0/24'"
2) 실행
[root@localhost ~]# /etc/init.d/arpwatch start
Starting arpwatch: [ OK ]
* 참고
맥 제조 회사 알수 있음.
/var/arpwatch/ethercodes.dat
0:0:0 XEROX CORPORATION
0:0:10 SYTEK INC.
0:0:11 NORMEREL SYSTEMES
0:0:12 INFORMATION TECHNOLOGY LIMITED
0:0:13 CAMEX
0:0:14 NETRONIX
0:0:15 DATAPOINT CORPORATION
0:0:16 DU PONT PIXEL SYSTEMS .
0:0:17 TEKELEC
...중략
맥 제조 회사 최신 정보로 갱신
wget http://standards.ieee.org/regauth/oui/oui.txt
mv oui.txt /var/arpwatch/ethercodes.dat
게시판 목록
프로그램
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 8130 | 9년 전 | 474 | ||
| 8129 |
|
9년 전 | 630 | |
| 8128 | 9년 전 | 504 | ||
| 8127 |
|
9년 전 | 566 | |
| 8126 | 9년 전 | 494 | ||
| 8125 | 9년 전 | 753 | ||
| 8124 |
|
9년 전 | 488 | |
| 8123 | 9년 전 | 475 | ||
| 8122 | 9년 전 | 411 | ||
| 8121 | 9년 전 | 517 | ||
| 8120 | 9년 전 | 448 | ||
| 8119 | 9년 전 | 527 | ||
| 8118 |
|
9년 전 | 614 | |
| 8117 |
|
9년 전 | 385 | |
| 8116 |
PASKRAN
|
9년 전 | 457 | |
| 8115 | 9년 전 | 445 | ||
| 8114 |
kiplayer
|
9년 전 | 587 | |
| 8113 | 9년 전 | 423 | ||
| 8112 |
|
9년 전 | 540 | |
| 8111 | 9년 전 | 391 | ||
| 8110 | 9년 전 | 432 | ||
| 8109 | 9년 전 | 344 | ||
| 8108 |
|
9년 전 | 528 | |
| 8107 |
|
9년 전 | 418 | |
| 8106 |
|
9년 전 | 414 | |
| 8105 | 9년 전 | 458 | ||
| 8104 |
|
9년 전 | 414 | |
| 8103 |
|
9년 전 | 412 | |
| 8102 |
|
9년 전 | 371 | |
| 8101 |
snshero
|
9년 전 | 761 | |
| 8100 | 9년 전 | 819 | ||
| 8099 | 9년 전 | 785 | ||
| 8098 | 9년 전 | 696 | ||
| 8097 | 9년 전 | 487 | ||
| 8096 | 9년 전 | 688 | ||
| 8095 | 9년 전 | 817 | ||
| 8094 | 9년 전 | 490 | ||
| 8093 | 9년 전 | 780 | ||
| 8092 | 9년 전 | 743 | ||
| 8091 | 9년 전 | 1130 | ||
| 8090 | 9년 전 | 746 | ||
| 8089 | 9년 전 | 946 | ||
| 8088 | 9년 전 | 621 | ||
| 8087 | 9년 전 | 731 | ||
| 8086 | 9년 전 | 496 | ||
| 8085 | 9년 전 | 462 | ||
| 8084 | 9년 전 | 601 | ||
| 8083 | 9년 전 | 572 | ||
| 8082 | 9년 전 | 743 | ||
| 8081 | 9년 전 | 456 | ||
| 8080 | 9년 전 | 544 | ||
| 8079 | 9년 전 | 499 | ||
| 8078 | 9년 전 | 424 | ||
| 8077 | 9년 전 | 503 | ||
| 8076 | 9년 전 | 389 | ||
| 8075 | 9년 전 | 407 | ||
| 8074 | 9년 전 | 373 | ||
| 8073 | 9년 전 | 425 | ||
| 8072 | 9년 전 | 414 | ||
| 8071 |
o1o111
|
9년 전 | 864 | |
| 8070 | 9년 전 | 381 | ||
| 8069 | 9년 전 | 308 | ||
| 8068 | 9년 전 | 573 | ||
| 8067 | 9년 전 | 378 | ||
| 8066 | 9년 전 | 408 | ||
| 8065 | 9년 전 | 355 | ||
| 8064 | 9년 전 | 340 | ||
| 8063 | 9년 전 | 308 | ||
| 8062 | 9년 전 | 292 | ||
| 8061 | 9년 전 | 336 | ||
| 8060 | 9년 전 | 360 | ||
| 8059 | 9년 전 | 295 | ||
| 8058 | 9년 전 | 232 | ||
| 8057 | 9년 전 | 362 | ||
| 8056 | 9년 전 | 289 | ||
| 8055 | 9년 전 | 324 | ||
| 8054 | 9년 전 | 342 | ||
| 8053 | 9년 전 | 383 | ||
| 8052 | 9년 전 | 267 | ||
| 8051 | 9년 전 | 310 | ||
| 8050 | 9년 전 | 377 | ||
| 8049 | 9년 전 | 303 | ||
| 8048 | 9년 전 | 409 | ||
| 8047 | 9년 전 | 338 | ||
| 8046 | 9년 전 | 270 | ||
| 8045 | 9년 전 | 241 | ||
| 8044 | 9년 전 | 315 | ||
| 8043 | 9년 전 | 254 | ||
| 8042 | 9년 전 | 269 | ||
| 8041 | 9년 전 | 313 | ||
| 8040 | 9년 전 | 241 | ||
| 8039 | 9년 전 | 300 | ||
| 8038 | 9년 전 | 252 | ||
| 8037 | 9년 전 | 373 | ||
| 8036 | 9년 전 | 455 | ||
| 8035 | 9년 전 | 409 | ||
| 8034 | 9년 전 | 374 | ||
| 8033 | 9년 전 | 331 | ||
| 8032 | 9년 전 | 390 | ||
| 8031 | 9년 전 | 321 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기