Frage an die Linux Cracks...

Ja konnte ich......

okay da der server nun jede dns anfrage loggt, kann man nun prima an hand der statistiken von opendns sehen welche rechner auf welche gesperrten domains zugreifen.

Angenommen die odns statisktik zeigt an, das sehr oft versucht wird die seite foxclub.de aufzurufen.

hier logge ich mich nun in der console ein und suche in der logdatei query.log
mittels:
Code:
asterisk:/var/log/bind# grep -i www.foxclub.de query.log
15-Feb-2010 13:36:41.376 queries: info: client 192.168.133.145#50868: query: www.foxclub.de IN A +
asterisk:/var/log/bind#

nun kann ich mir den user von rechner 145 schnappen und ihn bitten das in zukunft zu unterlassen.
genau so verfahre ich nun auch mit malwaredomains.
so konnte ich bereits einen rechner mit einem unbekannten rootkit finden und das kit eleminieren.
(für mich sind viren unbekannt wenn keine scanengine auf NoVirusThanks darauf anspricht.)

habe übrigens auch den dhcp vom router eleminiert und auf den debian geholt.
dem dhcp server kann man nicht nur sagen verteile ips! sondern auch verklickeren den rechnern, das die IP Adresse des Gateways nicht mit der IP Adresse des DNS Servers übereinstimmt. Total geile sache das hier.

Jetzt warte ich noch auf die deeskalation von cisco. der einzige Haken ist das die leute den ganzen loggingkrempel umgehen können in dem einen anderen dns server statisch einbinden.

So und hierzu brauche ich eben die Firewallregeln des Routers. Die ich leider nicht nutzen kann, weil dann der VPN Verkehr ausgesperrt wird. grummel.
 
Na ist doch prima. Dann bist Du ja in der entscheidenden Sache genau weitergekommen. Freut uns. Aber bleib Deinen Nutzern/Mitstreitern gegenüber trotzdem höflich. ;) Das Problem sitzt zwar meistens vor dem Computer, aber manchmal sind die Leute nicht unmittelbar schuld, wenn sich unter ihrem Schreibtisch was verselbständigt...
 
Ja nee is klar...

Wie schon gesagt, allgemein (auch in unserem Büro) ist bekannt das Sex seiten auf grund der grossen beliebtheit als Virenschleudern missbraucht werden.
Je Dunkler da Internet, desto höher ist die Warscheinlichkeit sich was zu fangen.
Unsere MAs haben unterschrieben diese Aktivitäten im Büro zu unterlassen.
(SEX,Filesharing, WAREZ usw) wenn Sie es Dennoch tun, werden Sie eben angesprochen und der Zeigefinger erhoben. :oops: <--Auch wenn das der Effekt ist. Das schlimme ist ja das die Leute das nicht böse meinen und immer noch versuchen über Proxies darauf zuzugreifen. Die freiwillige verpflichtung hat nichts gebracht. daher wird nun aufgerüstet! Denn der Chef Packt mich an den Eiern wenn da was schief gegangen ist......
 
Sex im Büro ist der Knaller solang er nicht im Internet stattfindet!
Ferner weis ich auch nicht was es da zu lachen gibt Novize! tztz
Wohl noch nicht aus dem Kicheralter raus was? :wink:
 

Neueste Beiträge

Statistik des Forums

Themen
246,119
Beiträge
2,246,484
Mitglieder
373,617
Neuestes Mitglied
Florian_de
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.