Re: ¿Me atacan?
On Tue, Nov 16, 1999 at 08:40:04PM +0100, Juan Leseduarte wrote:
> > > Nov 15 22:24:47 beta tcplogd: port 3717 connection attempt from ...
> > > Nov 15 22:24:48 beta tcplogd: port 3591 connection attempt from ...
> > > Nov 15 22:24:56 beta tcplogd: port 3782 connection attempt from ...
> > > Nov 15 22:25:02 beta tcplogd: port 3843 connection attempt from ...
A mí si que me han intentado entrar... y por desconocimiento casi lo consiguen,
al menos eso creo :-?
Por lo visto, estuvo haciendo rlogins, rcd, finger, etc. Al final, parece
que hizo un telnet :-(
Nov 15 00:02:05 radiacrom login[650]: invalid password for `jmimora' on `ttyp4' from `i
b-232.arrakis.es'
Creo que el 'colegui' no ha conseguido entrar, he hecho lastlog y no aparece su
conexión. Con esto es suficiente para saber que no ha entrado?
He quitado todo lo que no uso en inetd.conf no permito el paso ni a mí propia
máquina en hosts.allow, host.deny.
Se necesita algo más?
Atención todos los que vais al ierrecé es una caja de bombas!!!
Saludos!!!
--
Juanmi Mora
Barcelona - España
juanmi@retemail.es
- Powered by Linux -
Debian 2.1 Slink
Reply to: