免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: goodoneday
打印 上一主题 下一主题

linux受到攻擊(標題已被斑竹修改) [复制链接]

论坛徽章:
0
31 [报告]
发表于 2005-01-20 11:47 |只看该作者

linux受到攻擊(標題已被斑竹修改)

昏,  老兄,

是自己的网吧呀。 他要是拆你的机器拿你的CPU怎么办?

论坛徽章:
0
32 [报告]
发表于 2005-01-20 11:52 |只看该作者

linux受到攻擊(標題已被斑竹修改)

问题不极端,你的标题有点极端了.

论坛徽章:
0
33 [报告]
发表于 2005-01-20 12:19 |只看该作者

linux受到攻擊(標題已被斑竹修改)

MAC 不知道,看看不就行了吗?呵呵,我是菜鸟啊,说的不对请见谅~~!呵呵

论坛徽章:
0
34 [报告]
发表于 2005-01-20 12:40 |只看该作者

linux受到攻擊(標題已被斑竹修改)

知道也不告诉你  就瞧你呀的话 没文化的家伙 就这问题你呀也敢写那标题 sb

论坛徽章:
0
35 [报告]
发表于 2005-01-20 13:01 |只看该作者

linux受到攻擊(標題已被斑竹修改)

转一篇文章http://new.fengnet.com/Article/OS/Linux/200312/266.html

在有些系统中有这样的需求,希望内部网中的某几个IP地址连接互联网,而又希望这些IP地址不被非法用户盗用。可以通过下面的解决办法实现:
首先使用ipchains或者iptables来设定只允许合法的IP地址连出。
对于合法IP建立IP/Mac捆绑。要讨论这个问题我们首先需要了解ARP协议的工作原理,arp协议是地址解析协议(Address Resolution Protocol)的缩写,其作用及工作原理如下:
在底层的网络通信中,两个节点想要相互通信,必须先要知道源与目标的MAC地址。为了让系统能快速地找到一个远程节点的MAC地址,每一个本地的内核都保存有一个即时的查询表(称为ARP缓存)。ARP中有影射远程主机的IP地址到其对应的MAC地址的一个列表。地址解析协议(ARP)缓存是一个常驻内存的数据结构,其中的内容是由本地系统的内核来管理和维护的。默认的情况下,ARP缓存中保留有最近十分钟本地系统与之通信的节点的IP地址(和对应的MAC地址)。
当一个远程主机的MAC地址存在于本地主机的ARP 缓存中,转换远程节点的IP地址为MAC地址不会遇到问题。然而在许多情况下,远程主机的MAC地址并不存在于本地的ARP缓存中,系统会怎么处理呢?在知道一个远程主机的IP地址,但是MAC地址不在本地的ARP缓存中的时候,以下的过程用来获取远程节点的MAC地址:本地主机发送一个广播包给网络中的所有的节点,询问是否有对应的IP地址。一个节点(只有一个)会回答这个ARP广播信息。在回应的信息包里就会包含有这个远程主机的MAC地址。在收到这个返回包后,本地节点就会在本地ARP缓存中记录远程节点的MAC地址。
如果我们将IP/MAC对应关系建立为固定的,也就是对那些合法IP地址建立静态的MAC对应关系,那么即使非法用户盗用了IP地址linux路由器在回应这些IP发出的连接请求时则不会通过arp协议询问其mac地址而是使用Linux建立的静态MAC地址、发出应答数据这样盗用IP者则不会得到应答数据从而不能使用网络服务。
建立静态IP/MAC捆绑的方法是:建立/etc/ether文件,其中包含正确的IP/MAC对应关系,格式如下:
192.168.2.32 08:00:4E:B0:24:47
然后再/etc/rc.d/rc.local最后添加:
arp -f
即可

2.4内核的iptables可以对IP和Mac同时进行限定,使用该功能对合法IP的规则同时限定IP地址和Mac地址即可。

论坛徽章:
0
36 [报告]
发表于 2005-01-20 13:59 |只看该作者

linux受到攻擊(標題已被斑竹修改)

没有事的时候记下整个网络的MAC地址和他们的位置,网管应该都有一个这样的列表,放在电脑上或者打印出来(在电脑上的话容易查找)
&&&&&&
你的情况装一台FreeBSD接入到网络中(我当初用的是5.2.1,应该不用任何设置,只要可以上网就可以了)如果网络中有ARP欺骗的话它(FreeBSD)会显示信息到终端上的
&&&&&&
Win2kAS也可以看得到,开始=>;运行=>;eventvwr.msc
在系统那一个分类中....注意来源类型是Tcpip
不过当初那台2kAS我装过什么系统组件记不得了,是拿来做文件共享的
&&&&&&

论坛徽章:
0
37 [报告]
发表于 2005-01-20 14:00 |只看该作者

linux受到攻擊(標題已被斑竹修改)

原帖由 "绒布" 发表:
这是arp spoofing攻击。

1、在你的linux服务器上静态绑定ip与mac地址:

    #/usr/sbin/arp -s 192.168.0.254 **:**:**:**:**:** (就是你自己的网卡mac,ifconfig就看到了)

    这样你自己的服务器在受到arp..........



我编辑完了. 他提示这个,没这个目录??????


-bash: /user/sbin/arp: No such file or directory

论坛徽章:
0
38 [报告]
发表于 2005-01-20 14:03 |只看该作者

linux受到攻擊(標題已被斑竹修改)

原帖由 "78020281" 发表:
昏,  老兄,

是自己的网吧呀。 他要是拆你的机器拿你的CPU怎么办?


他拆我机器拿我CPU  


我就拿他裤衩 让他光定


    我是菜鸟啊.着急所以才这么说的  就机会喝喝茶 泡泡妞


菜鸟不明白的问题对他说当然是天大的问题或是漏洞了~~

论坛徽章:
0
39 [报告]
发表于 2005-01-20 14:05 |只看该作者

linux受到攻擊(標題已被斑竹修改)

绑定MAC是吗?要是这贼厮鸟把本地网卡地址给改了呢?呵呵.

要我说上面有个兄弟说的对,你的网吧嘛,找到他抽死他!!!

不用费劲玩技术.

论坛徽章:
0
40 [报告]
发表于 2005-01-20 14:05 |只看该作者

linux受到攻擊(標題已被斑竹修改)

kao
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP