[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Re: ¿Me atacan?



On Tue, Nov 16, 1999 at 08:40:04PM +0100, Juan Leseduarte wrote:
> > > Nov 15 22:24:47 beta tcplogd: port 3717 connection attempt from ...
> > > Nov 15 22:24:48 beta tcplogd: port 3591 connection attempt from ...
> > > Nov 15 22:24:56 beta tcplogd: port 3782 connection attempt from ...
> > > Nov 15 22:25:02 beta tcplogd: port 3843 connection attempt from ...

A mí si que me han intentado entrar... y por desconocimiento casi lo consiguen,
al menos eso creo :-?

Por lo visto, estuvo haciendo rlogins, rcd, finger, etc. Al final, parece
que hizo un telnet :-(

Nov 15 00:02:05 radiacrom login[650]: invalid password for `jmimora' on `ttyp4' from `i
b-232.arrakis.es'

Creo que el 'colegui' no ha conseguido entrar, he hecho lastlog y no aparece su
conexión. Con esto es suficiente para saber que no ha entrado?

He quitado todo lo que no uso en inetd.conf no permito el paso ni a mí propia
máquina en hosts.allow, host.deny.

Se necesita algo más?

Atención todos los que vais al ierrecé es una caja de bombas!!!

Saludos!!!

-- 
     Juanmi Mora 
  Barcelona - España
  juanmi@retemail.es

 - Powered by Linux -
   Debian 2.1 Slink 


Reply to: