Guest User!

You are not Sophos Staff.

ftp traffic logging?? Netcat, tcpdump???

Have you tried Snort?
Parents
  • not yet,
    will it be able to dump the traffic?

    what i thought of is:
    put the infected machine dnatted back on the net,
    watch the traffic to this machine, which could show me who is going onto it.

    the machine is infected with rootkit and if i put something on the machine itself, i think it might not be safe
Reply
  • not yet,
    will it be able to dump the traffic?

    what i thought of is:
    put the infected machine dnatted back on the net,
    watch the traffic to this machine, which could show me who is going onto it.

    the machine is infected with rootkit and if i put something on the machine itself, i think it might not be safe
Children