欢迎来到麦麦的不老阁

记录一些关于自己在linux、网络应用、个人心情故事的文字...

关于我

我喜欢搬个小板凳坐在马路边看MM,喜欢把双手插裤兜...更多机密资料... »

Member Login

Lost your password?

麦麦的不老阁

关注互联网,爱生活爱拉芳!不扯谈客观,哥的博客哥做主,用低俗的文字来表述主观看法~
2007年四月的日志归档

觉得Evolotion、Kmail作mail client软件,都不适合自己,还是选择了Thunderbird(对Mozilla出品的东东一直有好感,嚯嚯~).Thunderbird,其简洁明了的界面,外加对多语言编码的自动识别,觉得十分不错。

中兴K70试用手记

向来国产手机存在一种“华而不实”的看法,所以之前一直没有接触国产手机。前天开始试用了中兴K70这款手机,给自己的感觉是:不怎么适合我,适合以接打电话为主的人群。

实战ARP欺骗攻击

[space]大清早,二楼的农户反映网络怎么总是时断时好,找了几台电脑一试,只要ipconfig /release 以下就可以了。而奇怪的是一楼、三楼都没有用户反映这样的情况。
[space]稍微理了一下故障可能性:
1、有下载狂人?用NTOP观察了一下,流量也正常。一个人怎么下载也不可能影响整个楼层的用户吧,因为二楼的用户用了三个交换机。
2、二楼的交换机出问题了?三个交换机同时出问题,不大可能吧。
3、中病毒或者有网络设备坏了?
[space]根据网络的架构,三个楼层划分了三个VLAN,既然只有二楼出问题,那么很有可能是某个设备坏了,不停的制造网络风暴,因为划分了VLAN,所以没有影响其它VLAN。正打算查找硬件原因的时候,有一位用户突然反应,他每次只要在网络连接上点“修复”后,网络就能通了。这给了我一个很重要提示,脑中闪出“ARP欺骗”这个概念,在自己检测的电脑上用ARP –a 命令一看,果然除了二楼网关192.168.15.254外,还有其它IP出现,用ARP –a 反复查看,ARP表中的IP居然都不一样,果然是ARP欺骗攻击。
[space]现在就是要找出ARP的攻击主机,打开反ARP攻击的利器“AntiARP”,没过多久,就收到攻击报警了。

[space]根据AntiARP反应的信息,查询了一下电脑资料,居然一时间找不到这台电脑,郁闷。最后,花费了一些小小的周折,总算这台电脑。因为这台电脑是刚派发出去不久的,所有的信息资料还没有建档。立即断开这台电脑的网络,简单查看了一下进程,居然有3.exe,6.exe,9.exe 这样奇怪的进程,果然中招了。先手动把进程关闭,删除病毒所在目录的文件,以及关闭自启动项,然后用杀毒软件全面查杀,果然查到7个病毒。
[space]经过以上的处理,网络时断时顺的问题彻底解决。根据该用户反应的情况,早上是用了其他人的一个U盘,但是在用U盘的时候,先用防毒软件扫描过了,发现有几个病毒,已经查杀了。不过有一个问题,我到现在都没有想痛,为什么早上没有把电脑中的病毒杀掉?!

玩转Linux

把Linux当玩具

Wordpress

Wordpress 程序应用

游荡互联网

在网上做点啥?

业界资讯

互联网资讯

随笔小记

随笔小记

软件快递

收集软件资讯