[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Un log bizar, est-ce une attaque ?



On Sat, May 10, 2003 at 10:17:51AM +0200, Maxime Chatelle wrote:
> Donc g eu un log bizar 
> 

[...]

> Starting nmap V. 3.00 ( www.insecure.org/nmap/ )
> Interesting ports on localhost (127.0.0.1):
> (The 1592 ports scanned but not shown below are in state: closed)
> Port       State       Service
> 9/tcp      open        discard
> 13/tcp     open        daytime
> 21/tcp     open        ftp
> 22/tcp     open        ssh
> 25/tcp     open        smtp
> 37/tcp     open        time
> 80/tcp     open        http
> 111/tcp    open        sunrpc
> 113/tcp    open        auth
> 
> Nmap run completed -- 1 IP address (1 host up) scanned in 2 seconds
> 
> Si qqun peut m'éclairer, merci

C'est en effet une tentative d'intrusion qui a échoué car ta version de
stat n'est pas vulnerable.

Es-tu sûr d'avoir besoin du port 111 ouvert sur internet ? Tu proposes
des accès NFS ?
Pareil pour les autres ports... 

Philippe



Reply to: