[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [Debian]:Einbrecher?



* Uwe Malzahn <uwe.malzahn@freenet.de> wrote:
> On Mon, 21 Aug 2000, Torsten Schneider wrote:
[...]
> > Ja. Im Netz wird nunmal viel nach offenen Rechnern gescannt, ähnliches
> > tritt idR auf allen möglichen Ports auf, oft fällt es nur nicht auf.
> > 
> 
> --[snip]--
> 
> > 
> > Wenn Du keine Accounts ohne PW hast und der eingesetzte Demon keinerlei
> > bekannte Sicherheitslücken hat, kann normalerweise nicht viel passieren.
> > 
> 
> Accounts 'ohne' gibts hier nicht. Sollte daher sicher also sein? Trotzdem
> irritiert mich die Meldung _connect_. Klingt, als sei einer 'drin'.

Connect heisst nur das er mal draufgehuepft ist, nicht das er sich
eingeloggt hat. Und der User anonymous/ftp braucht normalerweise kein
Passwort.

> BTW: wie stelle ich am elegantesten ftpd und telnetd ab?

Warscheinlich werden die bei dir ueber die /etc/inetd.conf gestartet,
kommentiere die Eintraege darin einfach aus und mach dann ein 
"killall -HUP inetd". Wenn die Dienste als Daemons laufen dann einfach
mit kill(all) killen.


Regards/Gruesse, Norbert

-- 
Norbert Tretkowski

Attachment: pgp2deFGnA2CI.pgp
Description: PGP signature


Reply to: