|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有账号?注册
×
病毒太厉害了!受不了!!!另请教tcpdump今天原来中过几次毒,把我搞怕了的小区又中毒了!而且厉害呆了.来的电线的开关断了,我合上去,然而大家还是不能上网.我就把coyote的显示器打开,竟然登录不了,键盘输入不进去.重启,发觉在启动eth0处就提示much work,知道又中毒了,把网线拨了进了coyote并登录,但一插上网线就又不能输入了.最后把下级交换机上的一些灯闪得太快的线拨了,这下再插coyote网线,可以了.把闪得快的网线插上,coyote输入慢得很,uptime竟然是1.00以上.和上次中毒不同,这次内存占用不多,估计是因为我的防火墙设置严格多了.所以在/proc/net/ip_conntrack里看不出什么名堂.这台电脑是cyrix200+/16M/8139*2,于是另去抱了一台p2 333/3.2G/96M/8139*2,装的是redhat9,把网卡的onboot设为no,在rc.local里先iptables -P FORWARD DROP,然后再ifconfig启动网卡.虽然这个不用拨网线,但uptime也是1.00以上,输入慢得很,ping内网也是几百ms,还狂掉包.于是用tcpdump抓包,可惜这tcpdump的参数搞不懂,看man也没搞定,原来我就糊涂,网上看了好多,也没搞清,只是偶尔成功过.写入一个文件吧,竟然是二进制的.我用Fedora core 3的tcpdump,不加参数就直接显示包信息在屏幕上了.所以,各位大大,教教我如何,不行的话,我明天装成FC3.最后怎么办?用土办法,看哪个灯闪得快,拨网线,找了两家人,都中了毒.还有些人可能关了机吧,反正基本正常了.唉,太厉害了哟. |
|