Bir Windows Ağını Mac OS X'ten Conficker Virüsü İçin Tarama
Mac kullanıcıları virüs ve truva atları dünyasına karşı büyük ölçüde bağışıklıdır, ancak Windows PC'lerin LAN denizinde bir Mac kullanıcısı olmanız alışılmadık bir durum değildir. Conficker Virüsü yalnızca Windows'tur, ancak çok fazla dikkat çekmektedir, bu nedenle evde, işte veya okulda bir Windows LAN'daysanız, Windows makinelerinin savunmasız olup olmadığını veya Conficker ile enfekte olup olmadığını kontrol etmek isteyebilirsiniz.Bunu, bağışık Mac OS X makinenizden nmap adlı harika bir komut satırı yardımcı programıyla oldukça kolay bir şekilde yapabilirsiniz. İşte adımlar:
Windows Ağlarını Mac OS'den Conficker için Tarama
1) Öncelikle Mac'te komut satırı aracı nmap'i kurmanız gerekir, OS X kurulum paketini resmi olarak indirebilirsiniz. nmap sitesi burada. En güncel tarama komut dosyalarına sahip olmak için en son beta sürümünü indirmenizi tavsiye ederim.
2) Aşağıdaki komutu kullanarak LAN'ınızda Conficker güvenlik açıklarını aramak için nmap'i kullanın: nmap -PN -T4 -p139, 445 -n -v --script=smb-check-vulns --script-args kasa=1 192.168.0.1-254
Not: LAN'ınız için IP aralığını değiştirdiğinizden emin olun, bu nedenle bu, yukarıdaki IP aralığından farklı bir şey olabilir, örneğin 10.1.1.10-100
3) nmap çıktısını inceleyin, bir sorununuz olup olmadığını anlamak için buna benzer bir şey arıyorsunuz: Ana bilgisayar betiği sonuçları: | smb-check-vulns: | MS08-067: DÜZELTİLDİ | Konficker: BULAŞMIŞ OLMASI OLASI |_ regsvc DoS: KIRILGAN
Virüs bulaşmış olma olasılığı bulunan bir Windows PC bulursanız, size yardımcı olması için aşağıdaki iki Microsoft bilgi bankası makalesini takip edebilirsiniz: Tüketiciler için Conficker'dan Koruma ve BT Profesyonelleri için Conficker Koruması – biz kazanacağız' Bu bir Mac sitesi olduğu için burada ayrıntılara yer vermeyin.
Kimse Conficker'ın tehlikeli olup olmadığını gerçekten bilmiyor, ancak 1 Nisan'da gizemli bir infaz tarihi gelir gelmez hepimiz muhtemelen öğreneceğiz - bu bir şaka olabilir veya Windows dünyası bir felakete dönüşebilir, göreceğiz.
Yukarıda burada atıfta bulunduğumuz nmap Conficker tarama komut dosyası hakkında bilgi alabilirsiniz. MacPorts ile nmap kurabileceğinizi belirtmekte fayda var, ancak MacPorts'ta bulunan sürüm nmap 4.60'tır ve bu tarama için kullanmak istediğimiz komut dosyasını içermez, bu nedenle en son beta sürümünü yüklemenizi öneririm (şu andan itibaren, nmap 4.85b5).