kris duff
2007-08-18 02:45:29 UTC
Bonjour,
Je suis nouvellement responsable TI dans la compagnie
et je viens de recevoir l'appel du dept de securite de
notre ISP.
Il m'a dit qu'on envoyait du spam de viagra dans des
documents pdf. On a beaucoup d'ordinateurs dans la
compagnie et il faut maintenant trouver l'origine...
Notre antivirus s'installe automatiquement des qu'on
installe un ordi sur le domaine, donc je prends pour
acquis que l'anti virus n'a rien vu... On a commence
par bloquer le port 25 en sortie. Mais il faut
trouver la source du probleme. J'ai pense me monter
un serveur linux pour faire du sniff.
Quels outils me conseillez-vous de mettre sur le
serveur pour me permettre d'identifier notre ami le
bot ?
Merci des coneils!
Ask a question on any topic and get answers from real people. Go to Yahoo! Answers and share what you know at http://ca.answers.yahoo.com
Je suis nouvellement responsable TI dans la compagnie
et je viens de recevoir l'appel du dept de securite de
notre ISP.
Il m'a dit qu'on envoyait du spam de viagra dans des
documents pdf. On a beaucoup d'ordinateurs dans la
compagnie et il faut maintenant trouver l'origine...
Notre antivirus s'installe automatiquement des qu'on
installe un ordi sur le domaine, donc je prends pour
acquis que l'anti virus n'a rien vu... On a commence
par bloquer le port 25 en sortie. Mais il faut
trouver la source du probleme. J'ai pense me monter
un serveur linux pour faire du sniff.
Quels outils me conseillez-vous de mettre sur le
serveur pour me permettre d'identifier notre ami le
bot ?
Merci des coneils!
Ask a question on any topic and get answers from real people. Go to Yahoo! Answers and share what you know at http://ca.answers.yahoo.com