|
|
ru.nethack- RU.NETHACK ------------------------------------------------------------------- From : Eugene Grosbein 2:5006/1 29 Nov 2004 19:29:50 To : Michael de'OZ Subject : Re: Honeypot --------------------------------------------------------------------------------
29 ноя 2004, понедельник, в 14:04 KRAST, Michael de'OZ написал(а):
AS>> Подскажите что выбрать из софта сабжевой технологии под win32.
>> Hавскидку: пускать голую непатченную Win32 внутри Virtual Machine на
>> отдельном IP, при этом в Host OS записывать в файл весь трафик этой Win32.
>> Дешево, надежно и сердито. Трафик можно потом (или в процессе) чем угодно
>> смотреть, начиная с Ethereal.
Md> Прикольно!
Md> за 5 минут может столько трафика накопиться, что смотреть его будет уже
Md> поздно.
Md> (если какой-нибудь спамер подцепится)
Так за сабжем обычно пристально следят, этим от отличается
от простой выставленной в сеть непатченной винды :-)
Eugene
--- slrn/0.9.8.0 (FreeBSD)
* Origin: Svyaz Service JSC (2:5006/1@fidonet)
Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.nethack/2609332c616b3.html, оценка из 5, голосов 10
|