id: Гость   вход   регистрация
текущее время 02:02 26/04/2024
Автор темы: Гость, тема открыта 20/08/2013 19:05 Печать
Категории: анализ трафика, инфобезопасность, защита сети, атаки, побочные каналы
создать
просмотр
ссылки

Разговор в сети по утру


Поставил компьютер на прослушку на ночь, на выявление левой сетевой активности. Все программы отключены, в сервисах лишь только были exim4, etersafed, dhclient, cupsd.



Сейчас вечером удалил ненужную информацию, и осталось вот что dump
Это нормально или все же аномально?


Как в будущем можно узнать, какая программа открыла сокет?
lsof -i знаю, но это в реальном времени, а нужно, чтобы мониторить, может чтобы сразу писалось, от какой проги соединение.


 
Комментарии
— Гость (20/08/2013 23:33)   <#>

Денис, это Вы? Зашёл на ваш сайт, куда ваш ПК стучится, http://popov.debian.org, но там мало информации.


Это не очень надёжно по тем же соображениям, почему персональные файерволлы в Linux не делают. Можно включить/настроить так называемый «аккаунтинг» — документирование почти всех системных событий. Сам этим не занимался, помочь не смогу. Другой вариант — настроить iptables на логирование всего трафика и смотреть, какой юзер отправил пакет, но это даст информацию только о пользователе, а не программе.

Есть netstat -apn (из-под рута), он пишет, какая программа, но только в реальном времени, и если обмен пакетами был кратковременный, вы всё равно ничего не заметите.
— Гость (20/08/2013 23:36)   <#>
Чтобы Debian так не флудил, надо поставить на него антивирус Бабушкина.
— Гость (21/08/2013 00:14)   <#>
На сайте видим,
What kind of stuff and who our kind sponsors are you might learn on db.debian.org.

Переходим на db.debian.org

purposes of this server:
popcon.debian.org

popcon aka popularity contest

Это та штука которую можно добровольно включить при установке, и котороая сообщает какие пакеты исопльзуются, в подробности не вникал, у меня она просто отключена. Гугл в помощь
— Гость (21/08/2013 00:29)   <#>
Вот таким способом можно его перенастроить на "Не отправлять":
# dpkg-reconfigure popularity-contest

Description-ru: сбор и отправка данных о частоте использования пакетов
При установке пакета popularity-contest создаётся задание cron,
которое периодически анонимно отправляет разработчикам Debian
статистику о наиболее часто используемых пакетах Debian в вашей системе.
.
Эта информация помогает Debian определить какие пакеты должны
размещаться на первом CD-диске. Это также позволяет улучшить
будущие версии дистрибутива Debian с помощью автоматической
установки для новых пользователей наиболее популярных пакетов.
Homepage: http://popcon.debian.org/

По умолчанию эта функция отключена, нужно было вручную задать "Да" на отправку такой статистики при установке системы.
— Гость (21/08/2013 00:34)   <#>
По ссылке, данной unknown'ом, чётко написано:

Do not participate in popcorn popcon

Кроме того, тот топик примерно на эту же тему, незачем было создавать новый.
Ваша оценка документа [показать результаты]
-3-2-1 0+1+2+3