[ SlackList ] [ WkikiSlack ] |
Dnia Wed, 8 Sep 2004 20:02:49 +0200, SzAmO <szamo@pf.pl> napisał:
> Dnia 19:53:22--08.09.2004 , demeus napisal(a):
>> mozna wykryc za pomoca arpwatch :)
>>
>> no chyba ze sie ktos z tym bardzo dobrze kryje ;)
>
> Nie chodzi mi o sam fakt wykrycia incydentu tylko wykrycia pacjenta bo
> chcialbym np. poznac usera ktory tak robi i isc mu nakopac do dupy a
> arpwatch
> nic Ci nie da.. no chyba ze zaczniesz latac po calej sieci i zaczniesz
> sie
> podlaczac pod kolejne kabelki :D
>
> SzAmO
a moim zdaniem aprwatch duzo da :) nie trzeba biegac na serwie odpalasz
jako daemon
i on wpisuje w logach i odpowiednio ozanacza userow ktorzy zmieniaja mac
itp itd
dawno sie tym bawilem ale wiem co potrafi :)
-- pozdrawiam demeusReceived on Wed Sep 8 20:11:18 2004