abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
dnes 09:44 | Pozvánky

Již tento víkend 4. a 5. března proběhne v Praze na Karlově náměstí 13 konference InstallFest 2017. Na programu je celá řada zajímavých přednášek a workshopů. Jaké linuxové distribuce používají návštěvníci chystající se na konferenci? Odpověď na Twitteru.

Ladislav Hagara | Komentářů: 1
dnes 08:44 | Nová verze

Minulý týden byla vydána verze 8.0.0 minimalistické linuxové distribuce (JeOS, Just enough Operating System) pro Kodi (dříve XBMC) a multimediálního centra LibreELEC (Libre Embedded Linux Entertainment Center). Jedná se o fork linuxové distribuce OpenELEC (Open Embedded Linux Entertainment Center). LibreELEC 8.0.0 přichází s Kodi 17.0 Krypton.

Ladislav Hagara | Komentářů: 0
včera 12:30 | IT novinky

Nadace Raspberry Pi představila (YouTube) Raspberry Pi Zero W. Jedná se o vylepšenou verzi miniaturního počítače Raspberry Pi Zero s Wi-Fi a Bluetooth. Koupit jej lze za 10 dolarů. V prodeji je také oficiální krabička.

Ladislav Hagara | Komentářů: 15
včera 00:55 | Komunita

Pocket (dříve Read It Later) (Wikipedie) je oblíbená služba umožňující uložit si článek z webu na později. V červnu 2015 s vydáním Firefoxu 38.0.5 se do té doby doplněk Pocket stal integrovanou součásti Firefoxu, a to i přes odpor celé řady uživatelů tohoto webového prohlížeče. Mozilla po měsících ustoupila a z integrované součásti se stal opět doplněk. Včera bylo oznámeno, že Mozilla službu Pocket kupila (Mozilla Blog, Pocket Blog).

Ladislav Hagara | Komentářů: 20
27.2. 23:55 | Pozvánky

Tentokrát jsme si pro vás připravili neobvyklou akci. Ve středu 1. 3. v 17:30 nás přivítá sdružení CZ.NIC ve svých prostorách v Milešovské ulici číslo 5 na Praze 3, kde si pro nás připravili krátkou prezentaci jejich činnosti.

… více »
xkucf03 | Komentářů: 0
27.2. 18:30 | Komunita

Jednodeskový počítač Raspberry Pi slaví již 5 let. Prodej byl spuštěn 29. února 2012. O víkendu proběhne v Cambridgi velká narozeninová party. Na YouTube bylo při této příležitosti zveřejněno video představující zajímavé projekty postavené na Raspberry Pi.

Ladislav Hagara | Komentářů: 3
27.2. 18:30 | Nová verze

Byla vydána verze 2017.1.1 svobodného multiplatformního leteckého simulátoru FlightGear. Kódový název a výchozí letiště této verze je Bergen. Přehled novinek v Changelogu.

Ladislav Hagara | Komentářů: 0
27.2. 10:50 | Zajímavý software

Mozilla.cz informuje o dvou nových experimentálních funkcích v programu Firefox Test Pilot (zprávička). Snooze Tabs slouží k odkládání panelů na později. Pokud vám někdo pošle odkaz, ale vy nemáte čas si stránku hned přečíst, můžete si naplánovat otevření panelu na později. Stačí kliknout na tlačítko a vybrat, kdy chcete panel otevřít. Firefox panel schová a ve vybraný čas znovu otevře. Pulse umožňuje ohodnotit, jak dobře stránka funguje, např. jak rychle se ve Firefoxu načetla. Podle nasbíraných hodnocení pak bude Mozilla prohlížeč ladit.

Ladislav Hagara | Komentářů: 10
27.2. 02:00 | IT novinky

V Barceloně probíhá veletrh Mobile World Congress 2017. Nokia na něm například představila (360° video na YouTube) novou Nokii 3310 (YouTube). BlackBerry představilo BlackBerry KEYone (YouTube) s QWERTY klávesnicí. LG představilo LG G6 (YouTube). Huawei HUAWEI P10 a P10 Plus. Samsung představil tablet Galaxy Tab S3.

Ladislav Hagara | Komentářů: 3
26.2. 14:00 | Nová verze

Komunita kolem Linuxu From Scratch (LFS) vydala Linux Linux From Scratch 8.0 a Linux From Scratch 8.0 se systemd. Nové verze knih s návody na instalaci vlastního linuxového systému ze zdrojových kódů přichází především s Glibc 2.25 a GCC 6.3.0. Současně bylo oznámeno vydání verze 8.0 knih Beyond Linux From Scratch (BLFS) a Beyond Linux From Scratch se systemd.

Ladislav Hagara | Komentářů: 0
Jak se stavíte k trendu ztenčování přenosných zařízení (smartphony, notebooky)?
 (13%)
 (2%)
 (72%)
 (3%)
 (10%)
Celkem 743 hlasů
 Komentářů: 72, poslední dnes 11:16
    Rozcestník

    Dotaz: Sledování virů v síti

    8.3.2005 17:10 -= Spec =- | skóre: 10
    Sledování virů v síti
    Přečteno: 141×
    Zdravim všechny,

    mám tu síť, která je přes linux server připojená do internetu (prostě klasika). Máme na síti různý lidi (více či méně zdatné uživatele PC) a někteří si neumí udržovat PC bez virů nebo aktualizovaný.

    No a občas se stane, že nějakej vir projde z nějakého PC u nás v síti přes server až do inetu. Náš provider ale má nějakej monitorovací systém, kterej pozná odkud k němu přišel vir. Providerovi se to nelíbí a tak mi hned pošle upozornění emailem, případně zablokuje porty.

    Ale i já bych chtěl poznat, ze kterého PC v síti ten vir byl, respektive který PC nám tu po síti šíří viry.

    Nenzáte někdo nějakej systém nebo program na monitorování a zachytávání virů v síti? Aby rozeznal ze kterého PC ten vir přišel, atd... ??

    Díky

    Odpovědi

    Vašek Lorenc avatar 8.3.2005 17:32 Vašek Lorenc | skóre: 27
    Rozbalit Rozbalit vše Re: Sledování virů v síti
    Tak možností je několik.. obecně pro současné windows viry stačí, že se na routeru/firewallu bude logovat počet pokusů o spojení na port 445, často jsou to teď zároveň spamovací červi, kteří se naopak snaží posílat přímo poštu na port 25.. pokud počet spojení na (třeba unikátní) ip adresy přesáhne určitou hranici, jde pravděpodobně o zavirovaný stroj.

    Na hlídání tak docela stačí iptables, nebo netflow, pokud je potřeba koukat do hlaviček paketů, je na to dobrý snort. Obvykle ale platí, že jednoduchá řešení postačí.
    ...včetně majestátného loosa
    Vašek Lorenc avatar 8.3.2005 17:49 Vašek Lorenc | skóre: 27
    Rozbalit Rozbalit vše Re: Sledování virů v síti
    Ne do hlaviček ale do obsahu.. Na hlavičky stačí právě iptables nebo cokoliv netflow. a slovo "naopak" u spamovacích červů je taky dost zbytečné. No snad alespoň část příspěvku dává smysl ;)
    ...včetně majestátného loosa
    8.3.2005 17:51 ZAH
    Rozbalit Rozbalit vše Re: Sledování virů v síti
    Osobně bych nakonfiguroval vlastní SMTP server na síti spolu s nějakým slušným antivirem. Pomocí iptables bych blokoval odchozí provoz SMTP ze stanic mimo síť. V logu antiviru mám záchyt virů v síti a ještě chráním zbytek světa. Většina virů se šíří poštou zbytek se dá většinou odclonit také pomocí iptables. Osobně bych ve větší firmě nedovolil ani stahování pošty z jiných pop3 servrů než prověřených. Poměrně jednoduchým řešením je opět vlastní poštovní server s antivirem, stahování ostatních schránek uživatelů pomoci fetchmailu a blokace pop3 protokolu pro stanice směřující mimo server. Ono je lepší virům předcházet než je pak sledovat.
    8.3.2005 19:04 -= Spec =- | skóre: 10
    Rozbalit Rozbalit vše Re: Sledování virů v síti
    Díky všem,

    zkusim vaše rady nějak víc prozkoumat.:) Zatim jsem nic podobnýho neřešil, takže o tom zatim moc nevim.

    takže dik
    8.3.2005 21:14 Zdeněk Havlát
    Rozbalit Rozbalit vše Re: Sledování virů v síti
    Nainstalujte si iftop. Ten Vám ukáže veškerá spojení. Pokud zapauzujet výpis klávesou "P" tak jeďte dolů klávesou "j" Určité vyri vytvářejí nesmyslná spojení na neexistující adresy v sít, takže pokud máte rozsah 192.168.102.* tak uvidíte spoustu spojení typu 192.168.1.2, 192.168.87.6 .... samozřejmě vidíte i od koho to jde.
    8.3.2005 21:48 -= Spec =- | skóre: 10
    Rozbalit Rozbalit vše Re: Sledování virů v síti
    No, tak jsem to nainstaloval..a vypadá to zajímavě... ještě to musim prozkoumat. :) Dik

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.