Ich habe ein Heimnetzwerk eingerichtet, das ein relativ gutes Passwort enthält. Ich bin in Mac OS X 10.6 (Snow Leopard) und habe gelegentlich bemerkt, dass ein Computer in meinem Finder-Bereich "Shared" angezeigt wird, der nicht zu meinem eigenen gehört (die unten abgebildete Box "pe-xpjalle"). Er hat die Tendenz zu kommen und zu gehen.
Wie kann ich seine MAC-Adresse oder etwas herausfinden, damit ich ihn blockieren kann? Ich habe meine "Protokolle und Statistiken" im Airport Utility überprüft und diesen Computer unter DHCP-Clients nicht gesehen. Ich möchte mein Passwort lieber nicht ändern, da ich einige Geräte habe, die ich aktualisieren müsste. Gibt es einen anderen Grund, warum er in meinem Netzwerk auftaucht, als mein Passwort erraten zu haben?
Update : Ich habe die Dropbox-URL oben korrigiert (wie peinlich, ich bin neu bei Dropbox. Danke für das Heads-up, Doug.)
Update 2 : Ich habe versucht, nur zum Teufel auf "Verbinden als ..." zu klicken, und habe den folgenden Dialog erhalten. Jetzt habe ich noch weniger Ahnung, was los ist als zuvor. Ich habe keine Parallelen zu VMware, nur die folgenden: Übertragung, NetNewsWire, Mail, Dinge, Safari, iTunes, Photoshop, Seiten, Yojimbo, Einstellungen, AppleScript-Editor, Software-Update, Flughafen-Dienstprogramm und Terminal. Ich glaube nicht, dass einer von ihnen eine virtuelle Netzwerkmaschine erstellt, oder? Und keine meiner VMware-Maschinen hatte jemals einen Namen, der "pe-xpjalle" ähnelte.
Update 3 : Ich habe gerade meine Passwörter in meinen N- und G-Netzwerken geändert und sehe dies immer noch. Daher bezweifle ich sehr, dass es jemand ist, der mein Passwort herausgefunden hat (jetzt zweimal). Ich bin wirklich ratlos.
Antworten:
Wenn er Ihre Verschlüsselung bereits beschädigt hat, bringt Sie die MAC-Adressfilterung nicht weiter. Der einfachste und sicherste Weg, Ihr Netzwerk zu sichern, besteht darin, das Kennwort für Ihr Netzwerk zu ändern und die WPA2-Verschlüsselung zu aktivieren.
quelle
Wenn es unter den DHCP-Clients nicht angezeigt wird, sind Sie sicher, dass es sich in Ihrem lokalen Netzwerk befindet?
Ich habe festgestellt, dass der Cache des freigegebenen Abschnitts des Finders nicht zu oft aktualisiert wird. Wenn Ihr Computer ein Laptop ist, ist es möglich, dass diese pe-xpjalle in einem anderen Netzwerk gefunden wurde und dann immer noch angezeigt wurde, als Sie nach Hause kamen.
Alternativ ist Ihr Computer möglicherweise in ein anderes Netzwerk gewechselt.
Möglich?
quelle
In einem ähnlichen Zusammenhang können Sie den
arp
Befehl verwenden, um die MAC-Adresse einer beliebigen IP-Adresse zu ermitteln, mit der Ihr Computer kürzlich kommuniziert hat.arp -a
zeigt Ihnen Ihre gesamte MAC-Tabelle.Weitere Informationen finden Sie hier: http://developer.apple.com/mac/library/documentation/Darwin/Reference/ManPages/man8/arp.8.html
quelle
Ab den Updates 2 und 3 klingt es wirklich so, als ob auf Ihrem Computer etwas Seltsames läuft. Hier sind einige Tricks, um diese Möglichkeit zu untersuchen: Zunächst können Sie die IP-Adresse des Phantoms mit dem folgenden Befehl abrufen
findsmb
:Wenn dies mit der IP-Adresse Ihres Mac zurückkommt (wie in Update 2 vorgeschlagen), versuchen Sie
lsof
, das Programm auszuführen, um festzustellen, welches Programm NetBios / Microsoft-Netzwerke auf Ihrem Computer ausführt:Im obigen Beispiel ist die Samba-Dateifreigabe aktiviert, sodass smbd (SMB-Daemon) und nmbd (Namensbindungsdämon) sowie der Systemstart (der smbd bei Bedarf startet) im entsprechenden Netzwerk aktiv sind Häfen. Beachten Sie, dass, wenn auf Ihrem Mac eine VM ausgeführt wird, dies meiner Meinung
lsof
nach nicht angezeigt wird, da sie sich auf einer niedrigeren Ebene in das Netzwerk einbinden.quelle
An diesem Punkt scheint es schlüssig zu sein, dass diese ganze Sache durch Reste meiner Parallels Desktop-Installation (insbesondere eines Netzwerk-Daemons) verursacht wurde, die beim Wechsel zu VMware Fusion nicht ordnungsgemäß deinstalliert wurden. Seit dem vollständigen Entfernen von Parallels, wie hier beschrieben , habe ich "pe-xpjalle" in meiner Seitenleiste nicht mehr gesehen. Vielen Dank für all die Hilfe.
quelle
Der 'PE-XP'-Teil dieses Namens lässt mich an WinPE denken, wie es auf Windows-Boot- / Wiederherstellungs-CDs zu finden ist. Sie haben in letzter Zeit keine davon ausgeführt? Vielleicht ist dies nur ein ruhender Eintrag davon? (Schuss im Dunkeln ..)
Was passiert auch, wenn Sie den Router neu starten? Verbindet sich dieser Schurke sofort wieder? Haben Sie so viele Geräte in Ihrem Netzwerk wie möglich getrennt (Netzwerkspeicher, andere Laptops, Drucker usw.), um sicherzustellen, dass sich nichts in einem Ihrer Systeme befindet?
quelle
Wenn der Benutzer tatsächlich mit Ihrem Netzwerk verbunden ist (was einige Leute hier als zweifelhaft bezeichnen), sollten Sie in der Lage sein, den von ihnen kommenden Datenverkehr zu sehen, wenn Sie für eine Weile einen Paket-Sniffer ausführen. Suchen Sie einfach nach Datenverkehr, der von einer anderen IP-Adresse stammt als der, die Sie Computern in Ihrem Haus zugewiesen haben. Wenn Sie zu bestimmten Tageszeiten keine Geräte eingeschaltet haben, führen Sie dann eine Erfassung durch. Jeder Verkehr, der auftaucht, ist wahrscheinlich Ihr Eindringling. Sobald Sie Datenverkehr erfasst haben, haben Sie die MAC-Adresse und können entsprechende Maßnahmen ergreifen.
quelle