2005년 12월 01일
네트워크 디바이스의 promiscuous 문제에 관하여
device eth1 entered promiscuous mode
device eth1 left promiscuous mode
device eth1 entered promiscuous mode
device eth1 left promiscuous mode
device eth1 entered promiscuous mode
device eth1 left promiscuous mode


1. 외부의 침입시도(서버에 스니핑 툴을 깔아두었다거나 하는)

OS를 밀고 새로 설치하거나..혹은 스니핑 툴을 찾아(chkrootkit등으로) 삭제한다.

2. 이더넷 디바이스에 promiscuous mode가 설정되어 있다.

ifconfig eth0 -promisc 명령으로 모드를 해제한다.

3. ifcfg-ethX 파일의 MACADDR 항목에 잘못된 설정이 박혀있다. 혹은 항목에 설정이 되어있지 않은데 MAC 어드레스 설정을 가져올 EEPROM이 텅 비어있다.

수단, 방법을 가리지 않고 EEPROM과 MACADDR항목을 비교해본다. 혹은 EEPROM의 MAC ADDRESS항목을 우선 받아본 후 생각한다. 장치 레지스터에 원래 MAC ADDRESS값과 다르게 설정되어 있을 수 있으므로 각종 설정값을 비교하여 설정한다. 이더넷 디바이스 드라이버가 제대로 올라가지 않아 이더넷 디바이스의 ifcfg-eth 파일에 지정해준 MAC ADDRESS가 제대로 박히지 않을수도 있으니 체크하자.
by ydhoney | 2005/12/01 04:00 | IT&Linux | 트랙백 | 덧글(1)
트랙백 주소 : http://ydhoney.egloos.com/tb/1982159
☞ 내 이글루에 이 글과 관련된 글 쓰기 (트랙백 보내기) [도움말]
Commented by mithrandir at 2005/12/01 09:49
누군가가 tcpdump를 썼다거나?..

:         :

:

비공개 덧글



<< 이전 페이지 | 다음 페이지 >>