오늘 게이트웨이 맥을 변조하여 뿌린 윈도우 서버가 있었습니다.
사전에 발견하여 조치를 해야 하는데 좋은 방법이 있는지 찾아 보았는데, arpwatch를
알게 되었습니다.
ARP Spoofing and arpwatch
test os: centos5.5
1. arp 테이블 확인
[root@localhost ~]# arp -a
? (192.168.56.100) at 08:00:27:5C:30:F4 [ether] on eth0
? (192.168.56.1) at 0A:00:27:00:00:00 [ether] on eth0
2. arpwatch 설치
yum install arpwatch
/var/arpwatch/arp.dat
3. 설정
1) 환경 설정
[root@localhost ~]# vi /etc/sysconfig/arpwatch
# -u <username> : defines with what user id arpwatch should run
# -e <email> : the <email> where to send the reports
# -s <from> : the <from>-address
OPTIONS="-u pcap -e 'linuxmaster@xxx.com' -s 'test server (Arpwatch)' -n '192.168.56.0/24'"
2) 실행
[root@localhost ~]# /etc/init.d/arpwatch start
Starting arpwatch: [ OK ]
* 참고
맥 제조 회사 알수 있음.
/var/arpwatch/ethercodes.dat
0:0:0 XEROX CORPORATION
0:0:10 SYTEK INC.
0:0:11 NORMEREL SYSTEMES
0:0:12 INFORMATION TECHNOLOGY LIMITED
0:0:13 CAMEX
0:0:14 NETRONIX
0:0:15 DATAPOINT CORPORATION
0:0:16 DU PONT PIXEL SYSTEMS .
0:0:17 TEKELEC
...중략
맥 제조 회사 최신 정보로 갱신
wget http://standards.ieee.org/regauth/oui/oui.txt
mv oui.txt /var/arpwatch/ethercodes.dat
게시판 목록
프로그램
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 7930 | 9년 전 | 436 | ||
| 7929 | 9년 전 | 365 | ||
| 7928 | 9년 전 | 454 | ||
| 7927 | 9년 전 | 367 | ||
| 7926 | 9년 전 | 678 | ||
| 7925 | 9년 전 | 388 | ||
| 7924 | 9년 전 | 371 | ||
| 7923 | 9년 전 | 370 | ||
| 7922 | 9년 전 | 402 | ||
| 7921 | 9년 전 | 416 | ||
| 7920 | 9년 전 | 336 | ||
| 7919 | 9년 전 | 344 | ||
| 7918 | 9년 전 | 499 | ||
| 7917 | 9년 전 | 351 | ||
| 7916 | 9년 전 | 432 | ||
| 7915 | 9년 전 | 434 | ||
| 7914 | 9년 전 | 446 | ||
| 7913 | 9년 전 | 619 | ||
| 7912 | 9년 전 | 453 | ||
| 7911 | 9년 전 | 386 | ||
| 7910 | 9년 전 | 431 | ||
| 7909 | 9년 전 | 535 | ||
| 7908 | 9년 전 | 467 | ||
| 7907 | 9년 전 | 411 | ||
| 7906 | 9년 전 | 426 | ||
| 7905 | 9년 전 | 399 | ||
| 7904 | 9년 전 | 385 | ||
| 7903 | 9년 전 | 381 | ||
| 7902 | 9년 전 | 581 | ||
| 7901 |
|
9년 전 | 759 | |
| 7900 | 9년 전 | 628 | ||
| 7899 | 9년 전 | 414 | ||
| 7898 | 9년 전 | 420 | ||
| 7897 | 9년 전 | 372 | ||
| 7896 | 9년 전 | 385 | ||
| 7895 | 9년 전 | 496 | ||
| 7894 | 9년 전 | 418 | ||
| 7893 | 9년 전 | 386 | ||
| 7892 | 9년 전 | 423 | ||
| 7891 | 9년 전 | 789 | ||
| 7890 | 9년 전 | 1221 | ||
| 7889 | 9년 전 | 759 | ||
| 7888 |
limsy1987
|
9년 전 | 568 | |
| 7887 | 9년 전 | 591 | ||
| 7886 | 9년 전 | 483 | ||
| 7885 | 9년 전 | 439 | ||
| 7884 | 9년 전 | 438 | ||
| 7883 | 9년 전 | 442 | ||
| 7882 | 9년 전 | 498 | ||
| 7881 | 9년 전 | 469 | ||
| 7880 | 9년 전 | 602 | ||
| 7879 | 9년 전 | 494 | ||
| 7878 | 9년 전 | 1256 | ||
| 7877 | 9년 전 | 789 | ||
| 7876 | 9년 전 | 523 | ||
| 7875 | 9년 전 | 598 | ||
| 7874 |
|
9년 전 | 824 | |
| 7873 | 9년 전 | 536 | ||
| 7872 | 9년 전 | 703 | ||
| 7871 | 9년 전 | 512 | ||
| 7870 | 9년 전 | 637 | ||
| 7869 | 9년 전 | 453 | ||
| 7868 | 9년 전 | 482 | ||
| 7867 | 9년 전 | 476 | ||
| 7866 | 9년 전 | 532 | ||
| 7865 | 9년 전 | 475 | ||
| 7864 | 9년 전 | 544 | ||
| 7863 | 9년 전 | 541 | ||
| 7862 | 9년 전 | 493 | ||
| 7861 | 9년 전 | 672 | ||
| 7860 | 9년 전 | 651 | ||
| 7859 | 9년 전 | 436 | ||
| 7858 | 9년 전 | 733 | ||
| 7857 | 9년 전 | 1117 | ||
| 7856 | 9년 전 | 552 | ||
| 7855 | 9년 전 | 779 | ||
| 7854 | 9년 전 | 742 | ||
| 7853 | 9년 전 | 620 | ||
| 7852 | 9년 전 | 548 | ||
| 7851 | 9년 전 | 536 | ||
| 7850 | 9년 전 | 614 | ||
| 7849 | 9년 전 | 382 | ||
| 7848 | 9년 전 | 451 | ||
| 7847 | 9년 전 | 693 | ||
| 7846 | 9년 전 | 483 | ||
| 7845 | 9년 전 | 452 | ||
| 7844 | 9년 전 | 423 | ||
| 7843 | 9년 전 | 452 | ||
| 7842 | 9년 전 | 433 | ||
| 7841 | 9년 전 | 410 | ||
| 7840 | 9년 전 | 428 | ||
| 7839 | 9년 전 | 463 | ||
| 7838 | 9년 전 | 534 | ||
| 7837 | 9년 전 | 379 | ||
| 7836 | 9년 전 | 428 | ||
| 7835 | 9년 전 | 500 | ||
| 7834 |
|
9년 전 | 1211 | |
| 7833 | 9년 전 | 467 | ||
| 7832 | 9년 전 | 451 | ||
| 7831 | 9년 전 | 601 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기