Jak skenovat síť Windows na přítomnost viru Conficker z Mac OS X
Uživatelé počítačů Mac jsou do značné míry imunní vůči světu virů a trojských koní, ale není neobvyklé, že jste uživateli počítačů Mac v moři LAN počítačů s Windows. Conficker Virus je pouze Windows, ale sbírá hodně pozornosti, takže pokud jste v síti Windows LAN doma, v práci nebo ve škole, možná budete chtít zkontrolovat, zda nejsou počítače s Windows zranitelné nebo infikované Confickerem.Můžete to udělat ze svého imunního počítače Mac OS X docela snadno pomocí skvělého nástroje příkazového řádku zvaného nmap. Zde jsou kroky:
Jak skenovat sítě Windows pro Conficker z Mac OS
1) Nejprve musíte nainstalovat nástroj příkazového řádku nmap na Mac, instalační balíček OS X si můžete stáhnout z oficiálního stránky nmap zde. Doporučuji stáhnout si nejnovější beta verzi, abyste měli nejaktuálnější skripty pro skenování.
2) Pomocí nmap vyhledejte ve vaší LAN zranitelnosti vůči Conficker pomocí následujícího příkazu: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
Poznámka: Ujistěte se, že jste svou LAN nahradili rozsahem IP, takže to může být něco jiného než výše uvedený rozsah IP, například 10.1.1.10-100
3) Prohlédněte si výstup nmap, hledáte něco takového, abyste zjistili, zda máte problém: Výsledky hostitelského skriptu: | smb-check-vulns: | MS08-067: OPRAVENO | Conficker: Pravděpodobně INFECTED |_ regsvc DoS: ZRANITELNÝ
Pokud najdete počítač se systémem Windows, který je pravděpodobně infikován, můžete se řídit následujícími dvěma články znalostní báze Microsoft, které vám pomohou: Ochrana před Conficker pro spotřebitele a Conficker Ochrana pro IT profesionály – nebudeme Podrobnosti zde neuvádíte, protože toto je stránka pro Mac.
Nikdo vlastně neví, jestli je Conficker nebezpečný nebo ne, ale všichni to pravděpodobně brzy zjistíme, protože 1. duben je nějaké záhadné datum popravy – může to být vtip nebo svět Windows může explodovat do neštěstí, uvidíme.
Můžete se dozvědět o skenovacím skriptu nmap Conficker, na který odkazujeme výše. Za zmínku stojí, že můžete nainstalovat nmap s MacPorts, ale verze obsažená v MacPorts je nmap 4.60 a neobsahuje skript, který chceme pro tento sken použít, proto doporučuji nainstalovat nejnovější beta verzi (aktuálně nmap 4.85b5).