Ola,

Veja bem! Eu nao sei exatamente porque vc esta preocupado!

Pelos seus logs... o sniffer que colocou a placa em modo promiscuo nao rodou
nem 5 minutos! Apesar de vc nao ter colocar o resto do log (quando ele parou,
pela segunda vez que foi startado).

Vc n�o usou nesse dia (que consta no log) o tcpdump, ethereal ou alguma
outra ferramenta de analise/captura de pacotes ??

Veja que de simplesmente startar o tcpdump e para-lo eh gerado um log parecido:

Mar 22 09:05:40 lnx kernel: device eth0 entered promiscuous mode
Mar 22 09:05:41 lnx kernel: device eth0 left promiscuous mode
[root@lnx log]# date
Fri Mar 22 09:05:51 BRT 2002


Observe tmb que isso N�O parece um ataque! Atacantes que sniffam a sua rede,
nao o deixariam rodando apenas por 5 minutos ou menos! :)

Porem fique atento!

t+

[ ]'s



------------------------------------------
Use o melhor sistema de busca da Internet
Radar UOL - http://www.radaruol.com.br




Assinantes em 22/03/2002: 2247
Mensagens recebidas desde 07/01/1999: 159225
Historico e [des]cadastramento: http://linux-br.conectiva.com.br
Assuntos administrativos e problemas com a lista:
            mailto:[EMAIL PROTECTED]

Responder a