[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: [solved] Re: Evtl. Einbruchversuch? was tun?



Felix M. Palmen schrieb:
* Matthias Haegele <mhaegele@linuxrocks.dyndns.org> [20070515 11:34]:
Warum macht man einen Portscan?
Mir fallen da hauptsächlich negative Dinge ein ...
(Evtl. suche für mögliche Exploits, ungesicherte Dienste usw ...)
Das einzige was mir noch als "positiv" einfallen würde, wäre Spieltrieb, (aber ausprobieren eines Exploits könnte auch darunter laufen) ... Für sowas gibt es aber imho vmware usw. und eine eigene Testumgebung und nicht die Systeme anderer ...

Es steht außer Frage, zu welchem "Zweck" normalerweise fremde Systeme
gescannt werden :) Nur: Auch wenn die Nutzungsbedingungen so etwas
vielerorts verbieten; du kannst sicher nicht erreichen, dass niemand
deinen Host scannt. Worauf ich eigentlich hinauswollte war die Frage, ob
(und warum) dich denn so ein Scan wirklich beunruhigt. Ich sehe das
normalerweise eher so, dass solche Vorkommnisse nicht mal die Zeit wert
sind, darüber nachzudenken ;)

Hmm. Vielleicht darum, weil bei den Statusberichten immer wieder die selben Hosts auftauchen,
sollte mich das nicht beunruhigen?
Wenn jemand "gute Absichten" hätte und nur die "Dienste" die mein Server vielleicht
so anbietet in Erfahrung bringen will, ok.
Aber dass dieselbe Person (bzw. IP-Adresse oder IP-Adressbereich) "Alzheimer"
hat und es jeden Tag versuchen muss glaub ich nicht ganz ;-).

[...]

btw:
Es hat sich u. U. ein "nützlicher Nebeneffekt" ergeben, überlegen ob ich Meldung wg. nichtfunktionierender abuse@ Adressen
an entsprechende Dienste wie abuse.rfc-ignorant.org machen soll.

Grüße, Felix

--
Grüsse/Greetings
MH


Dont send mail to: ubecatcher@linuxrocks.dyndns.org
--



Reply to: