Hallo Karsten, On [02-07-01 13:12], Karsten Rothemund wrote: > Jul 2 12:54:53 bussard in.rshd[22706]: connect from leeloo.bwl.univie.ac.at > Jul 2 12:54:53 bussard rshd[22706]: Connection from 131.130.70.135 on illegal port > > und es gab erhoehte Netzwerkaktivitaet. War da jemand ungebetenes in > meinem Rechner? Sieht wohl so aus. Ob er ungebeten war, weis ich allerdings nicht. > Im /var/log/daemon.log steht dann noch folgendes: ... Da hat wohl jemand ein bisschen ftp und telnet mit Deinem Rechner gesprochen. > dumbo und kolibri sind lokale Rechner - dei Eintraege sind also > nachvollziehbar. Aber die anderen sehen etwas > sonderbar aus. Angriff? Nicht wirklich. Eher ein ganz nromaler connect. > Telnet ind ftp-Port sind auf, das ist richtig. Bist Du sicher? Du solltest wenigstens ssh statt telnet benutzen. > Aber rsh sollte eigentlich zu sein (ssh gibt es). ssh hat nichts mit rsh zu tun. Janto -- Janto Trappe Germany /* rapelcgrq znvy cersreerq! */ GnuPG-Key: http://www.sylence.de/gpgkey.asc Key ID: 0x8C53625F Fingerprint: 35D7 8CC0 3DAC 90CD B26F B628 C3AC 1AC5 8C53 625F
Attachment:
pgpTBgh7wWEve.pgp
Description: PGP signature