오늘 게이트웨이 맥을 변조하여 뿌린 윈도우 서버가 있었습니다.
사전에 발견하여 조치를 해야 하는데 좋은 방법이 있는지 찾아 보았는데, arpwatch를
알게 되었습니다.
ARP Spoofing and arpwatch
test os: centos5.5
1. arp 테이블 확인
[root@localhost ~]# arp -a
? (192.168.56.100) at 08:00:27:5C:30:F4 [ether] on eth0
? (192.168.56.1) at 0A:00:27:00:00:00 [ether] on eth0
2. arpwatch 설치
yum install arpwatch
/var/arpwatch/arp.dat
3. 설정
1) 환경 설정
[root@localhost ~]# vi /etc/sysconfig/arpwatch
# -u <username> : defines with what user id arpwatch should run
# -e <email> : the <email> where to send the reports
# -s <from> : the <from>-address
OPTIONS="-u pcap -e 'linuxmaster@xxx.com' -s 'test server (Arpwatch)' -n '192.168.56.0/24'"
2) 실행
[root@localhost ~]# /etc/init.d/arpwatch start
Starting arpwatch: [ OK ]
* 참고
맥 제조 회사 알수 있음.
/var/arpwatch/ethercodes.dat
0:0:0 XEROX CORPORATION
0:0:10 SYTEK INC.
0:0:11 NORMEREL SYSTEMES
0:0:12 INFORMATION TECHNOLOGY LIMITED
0:0:13 CAMEX
0:0:14 NETRONIX
0:0:15 DATAPOINT CORPORATION
0:0:16 DU PONT PIXEL SYSTEMS .
0:0:17 TEKELEC
...중략
맥 제조 회사 최신 정보로 갱신
wget http://standards.ieee.org/regauth/oui/oui.txt
mv oui.txt /var/arpwatch/ethercodes.dat
게시판 목록
프로그램
| 번호 | 제목 | 글쓴이 | 날짜 | 조회 |
|---|---|---|---|---|
| 8230 | 9년 전 | 179 | ||
| 8229 | 9년 전 | 164 | ||
| 8228 |
커네드커네드
|
9년 전 | 201 | |
| 8227 | 9년 전 | 243 | ||
| 8226 | 9년 전 | 259 | ||
| 8225 | 9년 전 | 239 | ||
| 8224 | 9년 전 | 249 | ||
| 8223 | 9년 전 | 221 | ||
| 8222 |
|
9년 전 | 285 | |
| 8221 | 9년 전 | 187 | ||
| 8220 | 9년 전 | 227 | ||
| 8219 | 9년 전 | 199 | ||
| 8218 | 9년 전 | 244 | ||
| 8217 |
star3840
|
9년 전 | 209 | |
| 8216 | 9년 전 | 277 | ||
| 8215 | 9년 전 | 221 | ||
| 8214 | 9년 전 | 329 | ||
| 8213 | 9년 전 | 290 | ||
| 8212 | 9년 전 | 202 | ||
| 8211 | 9년 전 | 372 | ||
| 8210 | 9년 전 | 369 | ||
| 8209 | 9년 전 | 449 | ||
| 8208 | 9년 전 | 337 | ||
| 8207 | 9년 전 | 347 | ||
| 8206 |
|
9년 전 | 290 | |
| 8205 | 9년 전 | 263 | ||
| 8204 | 9년 전 | 253 | ||
| 8203 | 9년 전 | 331 | ||
| 8202 | 9년 전 | 246 | ||
| 8201 | 9년 전 | 282 | ||
| 8200 | 9년 전 | 291 | ||
| 8199 | 9년 전 | 311 | ||
| 8198 | 9년 전 | 276 | ||
| 8197 | 9년 전 | 260 | ||
| 8196 | 9년 전 | 682 | ||
| 8195 | 9년 전 | 268 | ||
| 8194 | 9년 전 | 380 | ||
| 8193 | 9년 전 | 295 | ||
| 8192 | 9년 전 | 305 | ||
| 8191 | 9년 전 | 260 | ||
| 8190 | 9년 전 | 243 | ||
| 8189 | 9년 전 | 304 | ||
| 8188 | 9년 전 | 237 | ||
| 8187 | 9년 전 | 250 | ||
| 8186 | 9년 전 | 249 | ||
| 8185 | 9년 전 | 417 | ||
| 8184 | 9년 전 | 204 | ||
| 8183 | 9년 전 | 412 | ||
| 8182 | 9년 전 | 283 | ||
| 8181 | 9년 전 | 239 | ||
| 8180 | 9년 전 | 809 | ||
| 8179 | 9년 전 | 587 | ||
| 8178 | 9년 전 | 446 | ||
| 8177 |
kiplayer
|
9년 전 | 441 | |
| 8176 | 9년 전 | 473 | ||
| 8175 | 9년 전 | 362 | ||
| 8174 | 9년 전 | 353 | ||
| 8173 | 9년 전 | 442 | ||
| 8172 | 9년 전 | 325 | ||
| 8171 | 9년 전 | 284 | ||
| 8170 | 9년 전 | 404 | ||
| 8169 |
커네드커네드
|
9년 전 | 360 | |
| 8168 | 9년 전 | 440 | ||
| 8167 | 9년 전 | 431 | ||
| 8166 | 9년 전 | 327 | ||
| 8165 | 9년 전 | 268 | ||
| 8164 | 9년 전 | 406 | ||
| 8163 | 9년 전 | 411 | ||
| 8162 | 9년 전 | 393 | ||
| 8161 | 9년 전 | 407 | ||
| 8160 |
|
9년 전 | 629 | |
| 8159 | 9년 전 | 571 | ||
| 8158 | 9년 전 | 368 | ||
| 8157 | 9년 전 | 483 | ||
| 8156 | 9년 전 | 359 | ||
| 8155 | 9년 전 | 365 | ||
| 8154 |
00년생용띠
|
9년 전 | 698 | |
| 8153 | 9년 전 | 336 | ||
| 8152 |
|
9년 전 | 515 | |
| 8151 | 9년 전 | 508 | ||
| 8150 | 9년 전 | 626 | ||
| 8149 |
Jangfolk
|
9년 전 | 481 | |
| 8148 | 9년 전 | 298 | ||
| 8147 | 9년 전 | 480 | ||
| 8146 | 9년 전 | 561 | ||
| 8145 | 9년 전 | 519 | ||
| 8144 | 9년 전 | 488 | ||
| 8143 | 9년 전 | 316 | ||
| 8142 | 9년 전 | 528 | ||
| 8141 | 9년 전 | 476 | ||
| 8140 | 9년 전 | 1039 | ||
| 8139 | 9년 전 | 384 | ||
| 8138 |
전갈자리남자
|
9년 전 | 492 | |
| 8137 | 9년 전 | 525 | ||
| 8136 | 9년 전 | 857 | ||
| 8135 |
|
9년 전 | 896 | |
| 8134 |
PlayPixel
|
9년 전 | 638 | |
| 8133 |
|
9년 전 | 544 | |
| 8132 | 9년 전 | 584 | ||
| 8131 | 9년 전 | 942 |
댓글 작성
댓글을 작성하시려면 로그인이 필요합니다.
로그인하기