Kako pregledati omrežje Windows za virus Conficker iz Mac OS X
Uporabniki računalnikov Mac so večinoma imuni na svet virusov in trojancev, vendar ni nič nenavadnega, da ste uporabnik računalnikov Mac v morju LAN osebnih računalnikov z operacijskim sistemom Windows. Virus Conficker je samo za Windows, vendar pritegne veliko pozornosti, tako da, če ste doma, v službi ali šoli v omrežju Windows LAN, boste morda želeli preveriti, ali so računalniki Windows ranljivi ali okuženi s Confickerjem.To lahko storite na svojem imunskem računalniku Mac OS X precej enostavno s kul pripomočkom ukazne vrstice, imenovanim nmap. Tukaj so koraki:
Kako skenirati omrežja Windows za Conficker iz Mac OS
1) Najprej morate namestiti orodje ukazne vrstice nmap na Mac, namestitveni paket OS X lahko prenesete z uradnega spletno mesto nmap tukaj. Priporočam, da prenesete najnovejšo različico beta, da boste imeli najsodobnejše skripte za skeniranje.
2) Uporabite nmap za iskanje ranljivosti v omrežju LAN za Conficker z uporabo naslednjega ukaza: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
Opomba: Prepričajte se, da ste zamenjali obseg IP za vaš LAN, tako da je to lahko nekaj drugega kot zgornji obseg IP, na primer 10.1.1.10-100
3) Preglejte izhod nmap, iščete nekaj takega, da bi ugotovili, ali imate težavo: Rezultati gostiteljskega skripta: | smb-check-vulns: | MS08-067: POPRAVLJENO | Conficker: Verjetno OKUŽEN |_ regsvc DoS: RANLJIV
Če najdete računalnik z operacijskim sistemom Windows, ki je verjetno okužen, si lahko pomagate s sledečima člankoma Microsoftove zbirke znanja: Zaščita pred Confickerjem za potrošnike in Zaščita Confickerja za IT strokovnjake – ne bomo tukaj ne pokrivam podrobnosti, ker je to spletno mesto za Mac.
Nihče v resnici ne ve, ali je Conficker nevaren ali ne, toda vsi bomo verjetno izvedeli kmalu, saj je 1. april nek skrivnosten datum izvedbe – lahko gre za šalo ali pa bi lahko svet Windows eksplodiral v katastrofo, bomo videli.
O skripti za skeniranje nmap Conficker, ki jo omenjamo zgoraj, si lahko ogledate tukaj. Omeniti velja, da lahko namestite nmap z MacPorts, vendar je različica, ki je vključena v MacPorts, nmap 4.60 in ne vsebuje skripta, ki ga želimo uporabiti za to skeniranje, zato priporočam namestitev najnovejše beta različice (od zdaj nmap 4.85b5).