[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: Evtl. Einbruchversuch? was tun?



Christian Schmidt schrieb:
Hallo Matthias,

Matthias Haegele, 08.05.2007 (d.m.y):

Folgender Logwatch-Auszug:

courier mail services Begin ------------------------

Connections: 156 Times
  Protocol IMAP - 152 Times
     Host 141.24.xxx.xxx - 2 Times
Jemand fremdes der da nix verloren hat ...

     Host 91.18.xxx.xxx - 150 Times
OK. War ich selbst

  Protocol POP3 - 4 Times
     Host 141.24.xxx.xxx - 2 Times
a)
     Host 217.110.xxx.xxx - 2 Times
b)

2 Fremde die da nix verloren haben ...

Lt. den Recherchen sind die IPs fest, a) einer TU in .de zugeordnet,
b) einer Fa. aus Karlsruhe zugeordnet.

Soll ich irgendwie dagegen
vorgehen, bringt das was, oder hat da vielleicht nur jemand aus Versehen ...?
Wenn ja, was muss ich als Beweis anführen?

Du muesstest erstmal einen Blick in die Logs Deines IMAP-/POP3-Servers
werfen. Anhand der dort (hoffentlich) zu findenden Eintraege koennte
man dann eine Aussage treffen, ob sich da jemand erfolgreich
eingeloggt hat oder nicht.

Nee, schrieb es ja schon dass es nur Verbindungsversuche waren:

May 7 15:50:44 hermes courierpop3login: Connection, ip=[::ffff:217.110.222.171] May 7 15:50:44 hermes courierpop3login: Disconnected, ip=[::ffff:217.110.222.17
1]

Gruss/Regards,
Christian Schmidt

Ich glaub ich beobachte das mal und wenn weiter nichts aus der "Ecke" auftritt,
ignoriere das einfach?

--
Grüsse/Greetings
MH


Dont send mail to: ubecatcher@linuxrocks.dyndns.org
--



Reply to: