오늘 게이트웨이 맥을 변조하여 뿌린 윈도우 서버가 있었습니다.
사전에 발견하여 조치를 해야 하는데 좋은 방법이 있는지 찾아 보았는데, arpwatch를
알게 되었습니다.
ARP Spoofing and arpwatch
test os: centos5.5
1. arp 테이블 확인
[root@localhost ~]# arp -a
? (192.168.56.100) at 08:00:27:5C:30:F4 [ether] on eth0
? (192.168.56.1) at 0A:00:27:00:00:00 [ether] on eth0
2. arpwatch 설치
yum install arpwatch
/var/arpwatch/arp.dat
3. 설정
1) 환경 설정
[root@localhost ~]# vi /etc/sysconfig/arpwatch
# -u <username> : defines with what user id arpwatch should run
# -e <email> : the <email> where to send the reports
# -s <from> : the <from>-address
OPTIONS="-u pcap -e 'linuxmaster@xxx.com' -s 'test server (Arpwatch)' -n '192.168.56.0/24'"
2) 실행
[root@localhost ~]# /etc/init.d/arpwatch start
Starting arpwatch: [ OK ]
* 참고
맥 제조 회사 알수 있음.
/var/arpwatch/ethercodes.dat
0:0:0 XEROX CORPORATION
0:0:10 SYTEK INC.
0:0:11 NORMEREL SYSTEMES
0:0:12 INFORMATION TECHNOLOGY LIMITED
0:0:13 CAMEX
0:0:14 NETRONIX
0:0:15 DATAPOINT CORPORATION
0:0:16 DU PONT PIXEL SYSTEMS .
0:0:17 TEKELEC
...중략
맥 제조 회사 최신 정보로 갱신
wget http://standards.ieee.org/regauth/oui/oui.txt
mv oui.txt /var/arpwatch/ethercodes.dat
게시판 목록
프로그램
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 8130 | 9년 전 | 530 | ||
| 8129 |
|
9년 전 | 658 | |
| 8128 | 9년 전 | 523 | ||
| 8127 |
|
9년 전 | 580 | |
| 8126 | 9년 전 | 512 | ||
| 8125 | 9년 전 | 774 | ||
| 8124 |
|
9년 전 | 530 | |
| 8123 | 9년 전 | 513 | ||
| 8122 | 9년 전 | 440 | ||
| 8121 | 9년 전 | 551 | ||
| 8120 | 9년 전 | 475 | ||
| 8119 | 9년 전 | 560 | ||
| 8118 |
|
9년 전 | 639 | |
| 8117 |
|
9년 전 | 412 | |
| 8116 |
PASKRAN
|
9년 전 | 472 | |
| 8115 | 9년 전 | 461 | ||
| 8114 |
kiplayer
|
9년 전 | 602 | |
| 8113 | 9년 전 | 457 | ||
| 8112 |
|
9년 전 | 565 | |
| 8111 | 9년 전 | 413 | ||
| 8110 | 9년 전 | 450 | ||
| 8109 | 9년 전 | 383 | ||
| 8108 |
|
9년 전 | 555 | |
| 8107 |
|
9년 전 | 446 | |
| 8106 |
|
9년 전 | 447 | |
| 8105 | 9년 전 | 480 | ||
| 8104 |
|
9년 전 | 445 | |
| 8103 |
|
9년 전 | 441 | |
| 8102 |
|
9년 전 | 414 | |
| 8101 |
snshero
|
9년 전 | 800 | |
| 8100 | 9년 전 | 848 | ||
| 8099 | 9년 전 | 821 | ||
| 8098 | 9년 전 | 722 | ||
| 8097 | 9년 전 | 526 | ||
| 8096 | 9년 전 | 724 | ||
| 8095 | 9년 전 | 854 | ||
| 8094 | 9년 전 | 525 | ||
| 8093 | 9년 전 | 810 | ||
| 8092 | 9년 전 | 764 | ||
| 8091 | 9년 전 | 1149 | ||
| 8090 | 9년 전 | 778 | ||
| 8089 | 9년 전 | 985 | ||
| 8088 | 9년 전 | 655 | ||
| 8087 | 9년 전 | 779 | ||
| 8086 | 9년 전 | 529 | ||
| 8085 | 9년 전 | 495 | ||
| 8084 | 9년 전 | 615 | ||
| 8083 | 9년 전 | 583 | ||
| 8082 | 9년 전 | 769 | ||
| 8081 | 9년 전 | 478 | ||
| 8080 | 9년 전 | 581 | ||
| 8079 | 9년 전 | 538 | ||
| 8078 | 9년 전 | 456 | ||
| 8077 | 9년 전 | 542 | ||
| 8076 | 9년 전 | 417 | ||
| 8075 | 9년 전 | 451 | ||
| 8074 | 9년 전 | 409 | ||
| 8073 | 9년 전 | 465 | ||
| 8072 | 9년 전 | 460 | ||
| 8071 |
o1o111
|
9년 전 | 908 | |
| 8070 | 9년 전 | 414 | ||
| 8069 | 9년 전 | 350 | ||
| 8068 | 9년 전 | 603 | ||
| 8067 | 9년 전 | 403 | ||
| 8066 | 9년 전 | 432 | ||
| 8065 | 9년 전 | 395 | ||
| 8064 | 9년 전 | 381 | ||
| 8063 | 9년 전 | 348 | ||
| 8062 | 9년 전 | 315 | ||
| 8061 | 9년 전 | 358 | ||
| 8060 | 9년 전 | 400 | ||
| 8059 | 9년 전 | 337 | ||
| 8058 | 9년 전 | 266 | ||
| 8057 | 9년 전 | 397 | ||
| 8056 | 9년 전 | 317 | ||
| 8055 | 9년 전 | 362 | ||
| 8054 | 9년 전 | 373 | ||
| 8053 | 9년 전 | 421 | ||
| 8052 | 9년 전 | 299 | ||
| 8051 | 9년 전 | 344 | ||
| 8050 | 9년 전 | 398 | ||
| 8049 | 9년 전 | 333 | ||
| 8048 | 9년 전 | 442 | ||
| 8047 | 9년 전 | 376 | ||
| 8046 | 9년 전 | 321 | ||
| 8045 | 9년 전 | 272 | ||
| 8044 | 9년 전 | 354 | ||
| 8043 | 9년 전 | 305 | ||
| 8042 | 9년 전 | 304 | ||
| 8041 | 9년 전 | 363 | ||
| 8040 | 9년 전 | 286 | ||
| 8039 | 9년 전 | 327 | ||
| 8038 | 9년 전 | 277 | ||
| 8037 | 9년 전 | 415 | ||
| 8036 | 9년 전 | 498 | ||
| 8035 | 9년 전 | 442 | ||
| 8034 | 9년 전 | 399 | ||
| 8033 | 9년 전 | 359 | ||
| 8032 | 9년 전 | 456 | ||
| 8031 | 9년 전 | 361 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기