コンピューターが侵害されているかどうかを確認していますか?


7

私はUbuntu 9.04を実行し、最近、私の大学から私のコンピューターがネットワークを大量にスキャンしていると言われました。

私はそれを止めるために何が起こっているのかを理解するのにもっと興味がありますが、どこから始めればいいのか迷っています。何が起こっているのかを理解するために、私はどのステップ(または見るべきファイル)を取るべきですか?

回答:


2

Wiresharkのようなネットワークスニファーを使用して、ネットワークインターフェースを介して送信されるトラフィックの種類を確認しますか?


2
$ sudo apt-get install htop

「トップ」のよりクールなバージョンなので、すべてのプロセスを実行できます。それらをすべてチェックして、予期していない実行中の特定のものが表示されるかどうかを確認します。
crontabを確認してください。「ps waux | less」をチェックしてください。
次に:ルートキットスキャナーをダウンロードし、一見してpwnedを取得していないことを確認します。


-1

あなたの大学(私の大学やほとんどの大学など)は、Linuxに対抗するか、少なくともWindows中心です。Linux(Ubuntuまたはその他)を実行している他の誰かが同様の警告を受け取りますか?上記の監視方法(htopおよびwireshark)が危険にさらされている場合(非常に可能性が低い場合)に役立つはずです。


また、セットアップ中に、ネットワーク/ドメイン全体をスキャンして、プリンター、ドメインコントローラーなどを見つけることもできます。知るか。
10
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.