[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Automatische hackerabwehr? nslookup/whois/ automatisieren?



hallo,

bei mir versuchen immer leute mittels wörterbuch ins system einzudringen.:

Dec 16 16:38:28 noname sshd[27225]: Failed password for illegal user cip52 
from ::ffff:210.60.253.13 port 3816 ssh2
Dec 16 16:38:30 noname sshd[27227]: Failed password for illegal user cip51 
from ::ffff:210.60.253.13 port 3897 ssh2
Dec 16 16:38:33 noname sshd[27229]: Failed password for root 
from ::ffff:210.60.253.13 port 3969 ssh2
Dec 16 16:38:36 noname sshd[27231]: Failed password for illegal user noc 
from ::ffff:210.60.253.13 port 4048 ssh2
Dec 16 16:38:39 noname sshd[27233]: Failed password for root 
from ::ffff:210.60.253.13 port 4126 ssh2
Dec 16 16:38:41 noname sshd[27235]: Failed password for root 
from ::ffff:210.60.253.13 port 4207 ssh2
Dec 16 16:38:44 noname sshd[27237]: Failed password for root 
from ::ffff:210.60.253.13 port 4281 ssh2
Dec 16 16:38:47 noname sshd[27240]: Failed password for root 
from ::ffff:210.60.253.13 port 4355 ssh2
Dec 16 16:38:49 noname sshd[27242]: Failed password for illegal user webmaster 
from ::ffff:210.60.253.13 port 4438 ssh2

git es ein programm, mit dem ich das auflösen des namens, whois und 
feststellen woher der kommt automatisieren kann? um dann die übliche mail an 
abuse@provider.woauchimmer abzusetzen? er soll die mail nicht automatisch 
schicken, will ja nicht rumspamen. aber es soweit vorbereiten und die mail 
meinetwegen an mich schicken und ich leite sie dann weiter.

hat jemand eine idee wie man das anstellen könnte?

bis denne

Christian "SPITFIRE" Borchmann 

http://www.borchi.de

ICQ #30405670
MSM christian_borchmann@hotmail.com
AIM wwspitfire

PGP-Key-ID: 0x1475C0980E0B5B40
PGP-Key-File: http://www.borchi.de/pgp/christian_borchmann.asc
PGP-Fingerprint: 8740 DD6E 4E7B 91D1 EA73 A0C6 1475 C098 0E0B 5B40

Linux-User #374732 with the Linux Counter, http://counter.li.org/

Trinken für den Frieden - Schmiedet Schwerter zu Zapfhähnen !!!

Attachment: pgpF38PefsfuY.pgp
Description: PGP signature


Reply to: