ubuntu arp攻击_ubuntu下攻击网站

hacker|
183

您好,ubuntu系统浏览器总是有个“武林军事”的hs 网站弹出来,我问了同事,大家都有,是不是都中毒了

安装带有监控功能的杀毒软件查杀病毒,杀毒软件可以查杀掉大部分病毒的。另外,如果发现可疑文件可以通过瑞星官网上传给瑞星工程师分析,上传地址,上传后可以得到rs开头的查询编码,楼主可以通过此编码查询处理进度及结果

ubuntu某些网站无法访问,求助

可以试试以下办法解决:

1. 如果是adsl猫拨号上网的

使用ifconfig命令

sudo ifconfig ppp0 mtu 1412

如果你是路由器上网的话试试

sudo ifconfig eth0 mtu 1412

但是这样设置系统重新启动后会回复到原来的设置,所以一劳永逸的办法是修改/etc/ppp/peers/dsl-provider文件,在里面增加一行mtu 1412就可以了

还有什么1400 1492 什么的

配置dns服务器

ubuntu 的dns服务器信息,放在 /etc/resolv.conf中,

添加dns服务器地址,如202.112.125.53,则在上述文件中加入

nameserver 202.112.125.53

内核对TCP的读缓冲区大小有缺省设置,缺省为:

net.ipv4.tcp_rmem = 4096 87380 4194304

贴中建议将最后一个数字改小一点,具体操作就是在文件/etc/sysctl.conf中添加一行:

net.ipv4.tcp_rmem = 4096 87380 174760

然后保存,重新启动网络,就OK了。

至于为什么要改小一点我仍然不太明白。

网上还有这种办法:

1. root身份登录

2.打开终端输入下列命令 echo net.ipv4.tcp_window_scaling=0 /etc/sysctl.conf

3.再输入此命令 sysctl -p

3.搞定

在Ubuntu下怎么防arp攻击啊

方法一:

首先安装arptables:

sudo apt-get install arptables

然后定义规则:

sudo arptables -A INPUT --src-mac ! 网关物理地址 -j DROP

sudo arptables -A INPUT -s ! 网关IP -j DROP

sudo arptables -A OUTPUT --destination-mac ff:ff:ff:ff:ff:ff -j ACCEPT

不过这样就有一点不好,局域网内的资源不能用!

sudo arptables -F

当然我们可以做个脚本,每次开机的时候自动运行!~sudo gedit /etc/init.d/arptables,内容如下:

#! /bin/sh

PATH=/usr/local/sbin:/usr/local/bin:/sbin:/bin:/usr/sbin:/usr/bin

arptables -A INPUT --src-mac ! 网关物理地址 -j DROP

arptables -A INPUT -s ! 网关IP -j DROP

arptables -A OUTPUT --destination-mac ff:ff:ff:ff:ff:ff -j ACCEPT

然后给arptables加个execution的属性,

sudo chmod 755 /etc/init.d/arptables

再把arptables设置自动运行,

sudo update-rc.d arptables start 99 S .

用sysv-rc-conf直接设置

方法二:

手工绑定arp

1、先使用arp和 arp -a查看一下当前ARP缓存列表

[root@ftpsvr ~]# arp

Address HWtype HWaddress Flags Mask Iface

192.168.1.234 ether 00:04:61:AE:11:2B C eth0

192.168.1.145 ether 00:13:20:E9:11:04 C eth0

192.168.1.1 ether 00:02:B3:38:08:62 C eth0

说明:

Address:主机的IP地址

Hwtype:主机的硬件类型

Hwaddress:主机的硬件地址

Flags Mask:记录标志,”C”表示arp高速缓存中的条目,”M”表示静态的arp条目。

[root@ftpsvr ~]# arp -a

? (192.168.1.234) at 00:04:61:AE:11:2B [ether] on eth0

? (192.168.1.1) at 00:16:76:22:23:86 [ether] on eth0

2、新建一个静态的mac–ip对应表文件:ip-mac,将要绑定的IP和MAC 地下写入此文件,格式为 ip mac。

[root@ftpsvr ~]# echo ‘192.168.1.1 00:02:B3:38:08:62 ‘ /etc/ip-mac

[root@ftpsvr ~]# more /etc/ip-mac

192.168.1.1 00:02:B3:38:08:62

3、设置开机自动绑定

[root@ftpsvr ~]# echo ‘arp -f /etc/ip-mac ‘ /etc/rc.d/rc.local

4、手动执行一下绑定

[root@ftpsvr ~]# arp -f /etc/ip-mac

5、确认绑定是否成功

[root@ftpsvr ~]# arp

Address HWtype HWaddress Flags Mask Iface

192.168.0.205 ether 00:02:B3:A7:85:48 C eth0

192.168.1.234 ether 00:04:61:AE:11:2B C eth0

192.168.1.1 ether 00:02:B3:38:08:62 CM eth0

[root@ftpsvr ~]# arp -a

? (192.168.0.205) at 00:02:B3:A7:85:48 [ether] on eth0

? (192.168.1.234) at 00:04:61:AE:11:2B [ether] on eth0

? (192.168.1.1) at 00:02:B3:38:08:62 [ether] PERM on eth0

从绑定前后的ARP缓存列表中,可以看到网关(192.168.1.1)的记录标志已经改变,说明绑定成功。

Ubuntu下Dropbox客户端正常,但Chrome、Firefox均无法打开Dropbox网站(已用SSL)?

尊敬的用户,您好!很高兴为您答疑。

该站点为海外站点,如果您需要正常访问该站点,可能需要使用到一些技术手段,具体的操作方式和使用工具欢迎您登录火狐社区进行进一步的交流。

希望我的回答对您有所帮助,如有疑问,欢迎继续咨询我们。

请高手推荐几款ubuntu下的杀毒软件。

ClamTk

NOD32 Antivirus Linux

Sophos Antivirus for Linux

Comodo Antivirus for Linux

其实说实话Ubuntu可以不安装杀毒软件的,因为Linux系统太小众化了几乎没有Linux的病毒,如果说你需要清理垃圾可以试试这几款软件

BleachBit

Sweeper

Ubuntu Tweak

GCleaner

ubuntu 能中毒?你也是人才

能……

虽然Linux和Unix平台的病毒很少

但一样也是有的

可以说几乎没有

但不能说就完全不会中毒

附“Linux病毒简史”

1996年:破解组织VLAD发布了Linux第一个病毒Staog,利用内核漏洞感染可执行文件,漏洞很快修复病毒也很快消失;

1997年:Bliss病毒感染可执行文件,阻止其运行,以root权限浏览Bliss病毒会导致系统被感染;

1999年:没有重要的Linux病毒爆发,只有Windows上流传一个愚人节笑话,名叫Tuxissa的病毒会在Win机器上悄悄安装Linux;

2000年:一个基本无害的病毒Virus.Linux.Winter.341会把电脑名字改为Wintermute,但不会控制电脑;

2007年:BadBunny病毒利用OpenOffice漏洞感染Windows、Mac和Linux;

2009年:GNOME屏保网站发现名为WaterFall的屏保会在安装后开启一个后门,控制电脑发动DDOS攻击,攻击的网站是MMOwned.com;

2010年:koobface病毒会收集FTP和社交网站的登录信息和密码,并利用社交网站向朋友发送病毒文件。

0条大神的评论

发表评论