免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: zhbl
打印 上一主题 下一主题

[网络管理] 求助,公司linux系统可能中毒了,老板要我解决,在线等! [复制链接]

论坛徽章:
0
31 [报告]
发表于 2007-04-13 14:03 |只看该作者
那网络正常时抓下的包是不是没有用啊?

论坛徽章:
0
32 [报告]
发表于 2007-04-13 14:08 |只看该作者
用ethereal抓包看一下,基本上就能断定是哪个MAC的ARP欺骗了。
在WIN下的CMD窗口,用ARP -A ,如果能看到两个相同的MAC,就能找到伪装的机器了。

论坛徽章:
0
33 [报告]
发表于 2007-04-13 14:23 |只看该作者
建议先查杀病毒,最先要排除的就是病毒的影响;你可以下一个NOD32的试用版,升级到最新的病毒库,将网内所有电脑查杀一遍,然后看看结果!

论坛徽章:
0
34 [报告]
发表于 2007-04-13 14:54 |只看该作者
可能是arp欺骗。

论坛徽章:
0
35 [报告]
发表于 2007-04-13 14:54 |只看该作者

回复 #33 skybirds 的帖子

是到他们的电脑上一台台查毒吗?这好多电脑啊

论坛徽章:
0
36 [报告]
发表于 2007-04-13 15:11 |只看该作者

内部网络有病毒没有杀干净

有病毒的电脑没有隔离开,不停的发送数据包,而没有病毒的电脑收到数据包后又不停的转发,造成网络堵塞,建议装一个防火墙或是网络侦测软件,当然你如果可以访问网关日志的话,只要细心分析,也可以查出来是哪台电脑中病毒,只要确保网络的每一台电脑都没有病毒,网关自然正常了.选用好的杀毒软件是关键.

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
37 [报告]
发表于 2007-04-13 16:06 |只看该作者
杀毒怕麻烦,抓包分析又有困难,上司还有压力,网络又不好,没办法了。

论坛徽章:
0
38 [报告]
发表于 2007-04-13 16:20 |只看该作者

回复 #37 ssffzz1 的帖子

也不是说怕麻烦,主要是我刚来这个公司,具体电脑情况都不清楚,所以才这么说

论坛徽章:
0
39 [报告]
发表于 2007-04-13 16:47 |只看该作者
别当网管了,还是自己搞公司吧。到时候就是你的下属给你搞这个了。

论坛徽章:
5
IT运维版块每日发帖之星
日期:2015-08-06 06:20:00IT运维版块每日发帖之星
日期:2015-08-10 06:20:00IT运维版块每日发帖之星
日期:2015-08-23 06:20:00IT运维版块每日发帖之星
日期:2015-08-24 06:20:00IT运维版块每日发帖之星
日期:2015-11-12 06:20:00
40 [报告]
发表于 2007-04-13 16:49 |只看该作者
早晚都要装杀毒软件甚至是操作系统,防火墙早晚都要设置,早装公司早日走上正规,你也早一天轻松,长痛不如短痛。
关键在于你要先确定是内网病毒还是,LINUX本身的问题,网络不好还要检查线路和交换机。

[ 本帖最后由 ssffzz1 于 2007-4-13 16:51 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP