URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID1
Нить номер: 33660
[ Назад ]

Исходное сообщение
"arp, подмена маков или..."

Отправлено nightmare , 20-Авг-03 12:13 
Вообщем ситуация такая, сегодня (под root) пишу netstat -na | grep LIST
пишет что нету такой команды, ifconfig, ping - тоже самое.
Смотрю логи, среди прочего там:
arp xxx.xxx.xxx.xxx moved from 00:02:44:0c:74:25 to 00:c0:df:12:29:d8
Ни один из этих маков мне не принадлежит. Но весь вопрос в том, фря просто увидила как кто-то в моей подсети подменил мак или имел место полом моей системы (на ней ничего не крутиться кроме sshd).
Система FreeBSD 4.8

Содержание

Сообщения в этом обсуждении
"arp, подмена маков или..."
Отправлено Nikolaev D. , 20-Авг-03 12:16 
>Вообщем ситуация такая, сегодня (под root) пишу netstat -na | grep LIST
>
>пишет что нету такой команды, ifconfig, ping - тоже самое.
PATH=/sbin:/bin:/usr/sbin:/usr/bin:/usr/games:/usr/local/bin:/usr/X11R6/bin:$HOME/bin; export PATH


"arp, подмена маков или..."
Отправлено nightmare , 20-Авг-03 12:22 
>>Вообщем ситуация такая, сегодня (под root) пишу netstat -na | grep LIST
>>
>>пишет что нету такой команды, ifconfig, ping - тоже самое.
>PATH=/sbin:/bin:/usr/sbin:/usr/bin:/usr/games:/usr/local/bin:/usr/X11R6/bin:$HOME/bin; export PATH
Так ведь еще вчера все работало, и я точно ЗНАЮ что я ничего не менял.


"arp, подмена маков или..."
Отправлено nightmare , 20-Авг-03 12:23 
>Так ведь еще вчера все работало, и я точно ЗНАЮ что я
>ничего не менял.
забыл сказать, после ребута все вернулось на круги своя. Теперь только осталось узнать что-бы значили эти манипулящии с mac адресами.


"arp, подмена маков или..."
Отправлено Nikolaev D. , 20-Авг-03 12:27 
>Так ведь еще вчера все работало, и я точно ЗНАЮ что я
>ничего не менял.

ls -al /sbin/ifconfig    
Есть ?

Посмотри w , last , /var/log/messages , auth.log , setuid.* , security


"arp, подмена маков или..."
Отправлено Nikolaev D. , 20-Авг-03 12:29 
>Теперь только осталось узнать что-бы значили эти манипулящии с mac адресами.

Так то и значат, что IP перехал на другой MAC-адрес. Выяснить причину - поменяли сетевую или сперли IP.


"arp, подмена маков или..."
Отправлено nightmare , 20-Авг-03 12:45 
>>Так ведь еще вчера все работало, и я точно ЗНАЮ что я
>>ничего не менял.
>
>ls -al /sbin/ifconfig
>Есть ?
>
>Посмотри w , last , /var/log/messages , auth.log , setuid.* , security
>
Спасибо за помощь, разобрался ;)
С моей машиной вроде как ничего непотребного не творилось.