Kako skenirati Windows mrežu na virus Conficker iz Mac OS X
Korisnici Maca uglavnom su imuni na svijet virusa i trojanaca, ali nije neuobičajeno da ste korisnik Mac računala u LAN moru Windows računala. Virus Conficker je samo za Windows, ali privlači veliku pažnju, pa ako ste na Windows LAN-u kod kuće, na poslu ili u školi, možda biste trebali provjeriti jesu li Windows strojevi ranjivi ili zaraženi Confickerom.To možete učiniti sa svog imunog Mac OS X stroja prilično jednostavno uz cool pomoćni program naredbenog retka koji se zove nmap. Evo koraka:
Kako skenirati Windows mreže za Conficker iz Mac OS-a
1) Prvo trebate instalirati alat naredbenog retka nmap na Macu, OS X instalacijski paket možete preuzeti sa službenog nmap mjesto ovdje. Preporučam preuzimanje najnovije beta verzije kako biste imali najažurnije skripte za skeniranje.
2) Koristite nmap za pretragu vašeg LAN-a za ranjivosti na Conficker pomoću sljedeće naredbe: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args safe=1 192.168.0.1-254
Napomena: Obavezno zamijenite IP raspon za vaš LAN, tako da ovo može biti nešto drugo osim gore navedenog IP raspona, poput 10.1.1.10-100
3) Pregledajte izlaz nmap-a, tražite nešto poput ovoga da kažete imate li problem: Rezultati host skripte: | smb-check-vulns: | MS08-067: FIKSNO | Conficker: Vjerojatno ZARAŽEN |_ regsvc DoS: RANJIV
Ako pronađete računalo sa sustavom Windows koje je vjerojatno zaraženo, možete slijediti sljedeća dva Microsoftova članka iz baze znanja koji će vam pomoći: Zaštita od Confickera za potrošače i Zaštita Confickera za IT stručnjake – nećemo ne pokrivam detalje ovdje jer je ovo Mac stranica.
Nitko zapravo ne zna je li Conficker opasan ili ne, ali svi ćemo vjerojatno saznati uskoro jer je 1. travnja neki misteriozni datum izvršenja – to bi mogla biti šala ili bi svijet Windowsa mogao eksplodirati u katastrofu, vidjet ćemo.
Možete o nmap Conficker skripti za skeniranje koju spominjemo gore ovdje. Vrijedno je spomenuti da možete instalirati nmap s MacPorts, ali verzija uključena u MacPorts je nmap 4.60 i ne sadrži skriptu koju želimo koristiti za ovo skeniranje, zbog čega preporučujem instaliranje najnovije beta verzije (od sada, nmap 4.85b5).