- 主题:大家放论坛的服务器都是怎么防病毒的哇?
那网关上还得绑服务器的ARP呢
【 在 pig2532 (猪猪猪) 的大作中提到: 】
: 那就给服务器设上静态ARP
: 就像这样
: # arp -s 166.111.36.1 00:01:E8:1F:35:FF
: ...................
--
FROM 222.129.41.*
arp病毒在欺骗之后网络依然是通的
很明显是双向欺骗,中间人攻击啊
【 在 pig2532 (猪猪猪) 的大作中提到: 】
: 不用吧,一般就是冒充网关而已,没人冒充服务器吧。
--
FROM 222.129.41.*
什么?
【 在 Jtr (王爷!||南京 南京 我爱南京) 的大作中提到: 】
: 把www们集体hash
: hash不一致就用原来的一个目录的换回来。
: 脚本解决。
: ...................
--
FROM 124.207.144.*
那要是hash冲突呢?呵呵
【 在 Jtr (王爷!||南京 南京 我爱南京) 的大作中提到: 】
: 就是把web部分的每个文件都hash一下存起来,然后隔一段时间对比一下,如果不一致就用备份替代。
你这种思想成为HIDS
主机入侵检测系统
--
FROM 124.207.144.*
关于/etc/ether有很多传言
但目前还真没见过有几个会用它的
你的arp -a输出的flags里有M字吗?
【 在 luckwithme (Marvel) 的大作中提到: 】
: 恩,我们就是这样的:-)
: /etc/ether中绑定
--
FROM 124.207.144.*