Posted in 12.12.2009 ¬ 00:23h.Steffen
Im Prinzip scheint es einfach: Am Switch einen Port spiegeln, daran ein Linux System anschließen und mit tcpdump den Traffic ansehen. Je nach Menge des Datenverkehrs rauschen hier aber sehr viele Daten vorbei. Aber dafür gibt es ja Filter. Mit einem
tcpdump -n host 192.168.1.1
ist es ja ein leichtes, nur die Verbindungen von und zu …
Read the rest of this entry »
Posted in 05.09.2009 ¬ 09:59h.Steffen
Den Computer ohne Virenscanner zu betreiben möchte ich heutzutage fast als fahrlässig bezeichnen. Die Schadsoftware geht heute so geschickt vor, dass man alleine mit vorsichtigem Umgang mit dem Internet einen “Befall” nicht sicher vermeiden kann (Stichwort: Bösartiger Code in Webseiten). Ein wenig anders ist es mit Personal Firewalls. Verbindet man sich mit einem Router …
Read the rest of this entry »