/ Forside / Teknologi / Operativsystemer / Linux / Nyhedsindlæg
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Linux
#NavnPoint
o.v.n. 11177
peque 7911
dk 4814
e.c 2359
Uranus 1334
emesen 1334
stone47 1307
linuxrules 1214
Octon 1100
10  BjarneD 875
er dette en portscan
Fra : Bent Wagner


Dato : 18-10-01 04:37

Hej

Er dette en portscan:

Oct 18 05:26:35 psy kernel: Packet log: input - eth0 PROTO=1
216.142.236.26:11 80.62.41.165:0 L=56 S=0xC0 I=11868 F=0x0000 T=236 (#18)

Oct 18 05:26:36 psy kernel: Packet log: input - eth0 PROTO=1
216.142.236.26:11 80.62.41.165:0 L=56 S=0xC0 I=11875 F=0x0000 T=236 (#18)

Oct 18 05:26:36 psy kernel: Packet log: input - eth0 PROTO=1
216.142.236.26:11 80.62.41.165:0 L=56 S=0xC0 I=11877 F=0x0000 T=236 (#18)

Oct 18 05:26:36 psy kernel: Packet log: input - eth0 PROTO=1
65.89.91.70:3 80.62.41.165:3 L=56 S=0x00 I=28091 F=0x0000 T=235 (#18)

Oct 18 05:26:37 psy kernel: Packet log: input - eth0 PROTO=1
65.89.91.70:3 80.62.41.165:3 L=56 S=0x00 I=28204 F=0x0000 T=235 (#18)

Oct 18 05:26:37 psy kernel: Packet log: input - eth0 PROTO=1
65.89.91.70:3 80.62.41.165:3 L=56 S=0x00 I=28269 F=0x0000 T=235 (#18)



Min logfil er fyldt med den slags linier.

Har folk ikke andet at lave?


Hilsen

Bent Wagner
psy@tdcadsl.dk

 
 
Alex Holst (18-10-2001)
Kommentar
Fra : Alex Holst


Dato : 18-10-01 04:51

Bent Wagner <psy@psy.bronderslev.dk> wrote:
> Min logfil er fyldt med den slags linier.
>
> Har folk ikke andet at lave?

Min mailbox er fyldt med denne slags indlaeg.

Har du ikke andet at lave?

--
I prefer the dark of the night, after midnight and before four-thirty,
when it's more bare, more hollow. http://a.area51.dk/


Bent Wagner (18-10-2001)
Kommentar
Fra : Bent Wagner


Dato : 18-10-01 08:54

On Thu, 18 Oct 2001 05:50:55 +0200, Alex Holst <a@area51.dk> wrote:
>Bent Wagner <psy@psy.bronderslev.dk> wrote:
>> Min logfil er fyldt med den slags linier.
>>
>> Har folk ikke andet at lave?
>
>Min mailbox er fyldt med denne slags indlaeg.
>
>Har du ikke andet at lave?
>
Tak for hjælpen

brian hemstedt (18-10-2001)
Kommentar
Fra : brian hemstedt


Dato : 18-10-01 11:38

In article <slrn9st65b.6ai.psy@psy.bronderslev.dk>, "Bent Wagner"
<psy@psy.bronderslev.dk> wrote:

> On Thu, 18 Oct 2001 05:50:55 +0200, Alex Holst <a@area51.dk> wrote:
>>Bent Wagner <psy@psy.bronderslev.dk> wrote:
>>> Min logfil er fyldt med den slags linier.
>>>
>>> Har folk ikke andet at lave?
>>
>>Min mailbox er fyldt med denne slags indlaeg.
>>
>>Har du ikke andet at lave?
>>
> Tak for hjælpen

Alex skal du ikke tage dig af. Han har taget skade af at bo i Irland. Han
har killfiltre på størrelse med krak's 'fonbog over storkøbenhavn...i
hvert falt kommer man ikke igennem til ham på irc hvis man først een gang
har stillet hvad han tolker som et dumt spørgsmål.

Jeg kan ikke svare dig på hvad det er du får i din log, men der er der
helt sikkert andre der kan - så hop op og fald ned på enkeltes mavesure
udbrud....generelt er der altid hjelp at hente her :)

/brian

Bent Wagner (18-10-2001)
Kommentar
Fra : Bent Wagner


Dato : 18-10-01 12:26

Hej Brian


>Alex skal du ikke tage dig af. Han har taget skade af at bo i Irland. Han
>har killfiltre på størrelse med krak's 'fonbog over storkøbenhavn...i
>hvert falt kommer man ikke igennem til ham på irc hvis man først een gang
>har stillet hvad han tolker som et dumt spørgsmål.
>
>Jeg kan ikke svare dig på hvad det er du får i din log, men der er der
>helt sikkert andre der kan - så hop op og fald ned på enkeltes mavesure
>udbrud....generelt er der altid hjelp at hente her :)
>
>/brian

Tak for et venligt svar.

Hilsen

Bent Wagner

Henrik Lund Kramshøj (18-10-2001)
Kommentar
Fra : Henrik Lund Kramshøj


Dato : 18-10-01 13:09

Bent Wagner wrote:
>
> Hej Brian
>
> >Alex skal du ikke tage dig af. Han har taget skade af at bo i Irland. Han
> >har killfiltre på størrelse med krak's 'fonbog over storkøbenhavn...i
> >hvert falt kommer man ikke igennem til ham på irc hvis man først een gang
> >har stillet hvad han tolker som et dumt spørgsmål.
> >
> >Jeg kan ikke svare dig på hvad det er du får i din log, men der er der
> >helt sikkert andre der kan - så hop op og fald ned på enkeltes mavesure
> >udbrud....generelt er der altid hjelp at hente her :)
> >
> >/brian
>
> Tak for et venligt svar.
>
> Hilsen
>
> Bent Wagner

5 beskeder og intet reelt endnu, inden vi spilder mere tid.

Det ligner ping pakker og hvad så ?

Har du tænkt dig at gøre noget hver eneste gang du får en log entry ?

Du kan slå IP adresser op i Whois systemet RIPE (www.ripe.net)
og ofte finde en abuse@hos.en.eller.anden.ISP.dk.com.org.net

Hvis du vil skrive til dem, må du nok først starte med at lære og læse
dine logs ...
Søg evt. på TCP/IP tutorial, Intrusion Detection osv.
Mange ting har folk allerede spurgt om, og du kan læse en masse i
OSS'en for dk.edb.sikkerhed:
http://a.area51.dk/sikkerhed/


--
Mvh
Henrik Lund Kramshøj
hlk@sikkerhedsforum.dk, hlk@kramse.dk, lund@diku.dk
Sikkerhedsforum DK - seriøs debat om IT sikkerhed

Thomas (18-10-2001)
Kommentar
Fra : Thomas


Dato : 18-10-01 13:47

Henrik Lund Kramshøj wrote:
> Bent Wagner wrote:
>>
>> Hej Brian
>>
>> >Alex skal du ikke tage dig af. Han har taget skade af at bo i Irland. Han
>> >har killfiltre på størrelse med krak's 'fonbog over storkøbenhavn...i
>> >hvert falt kommer man ikke igennem til ham på irc hvis man først een gang
>> >har stillet hvad han tolker som et dumt spørgsmål.
>> >
>> >Jeg kan ikke svare dig på hvad det er du får i din log, men der er der
>> >helt sikkert andre der kan - så hop op og fald ned på enkeltes mavesure
>> >udbrud....generelt er der altid hjelp at hente her :)
>> >
>> >/brian
>>
>> Tak for et venligt svar.
>>
>> Hilsen
>>
>> Bent Wagner
>
> 5 beskeder og intet reelt endnu, inden vi spilder mere tid.

Og du stod så for det 6'te...

For at forholde mig lidt til der spørges til:

> Oct 18 05:26:35 psy kernel: Packet log: input - eth0
> PROTO=1

ICMP (kig evt. i /etc/protocols)

> 216.142.236.26:11
> 80.62.41.165:0

Hvorfra og hvortil.

Hvis du kigger på http://www.iana.org/assignments/icmp-parameters kan du
se at der er tale om "Time to Live exceeded in Transit".

Så det er formodentlig et svar på en traceroute-pakke, eller et loop
imellem to routere på vejen til det du ville have fat i.

Der står en lille smule om ICMP/ipchains i
http://mirrors.sunsite.dk/ldp/HOWTO/IPCHAINS-HOWTO-5.html

Men generelt en tur forbi sunsite.dk/ldp/ er ikke en skidt ting

--
Don't waste space

Kent Friis (18-10-2001)
Kommentar
Fra : Kent Friis


Dato : 18-10-01 16:35

Den 18 Oct 2001 03:37:16 GMT skrev Bent Wagner:
>Hej
>
>Er dette en portscan:

Muligvis (se nedenfor).

>Oct 18 05:26:35 psy kernel: Packet log: input - eth0 PROTO=1
>216.142.236.26:11 80.62.41.165:0 L=56 S=0xC0 I=11868 F=0x0000 T=236 (#18)

ICMP type 11 code 0:
TTL (Time To Live) exceeded.

Du har forsøgt at kontakte en maskine der ikke findes, eller et routing-
problem gør at pakken kører i ring.

>Oct 18 05:26:37 psy kernel: Packet log: input - eth0 PROTO=1
>65.89.91.70:3 80.62.41.165:3 L=56 S=0x00 I=28269 F=0x0000 T=235 (#18)

ICMP type 3 code 3:
Port unreachable

Du har forsøgt at kontakte en maskine på en port uden modtager.

Begge typer pakker kunne skyldes at DU har været igang med en portscan,
eller det kan være ganske almindelig trafik til at oplyse din maskine
om at det du forsøger ikke virker lige nu. Under alle omstændigheder er
det SVAR på trafik fra din egen maskine.

>Min logfil er fyldt med den slags linier.

Så er din firewall nok konfigureret forkert.

>Har folk ikke andet at lave?

Tja...

Mvh
Kent
--
War does not determine who is right, only who is left.

Bent Wagner (18-10-2001)
Kommentar
Fra : Bent Wagner


Dato : 18-10-01 22:26

>>Oct 18 05:26:37 psy kernel: Packet log: input - eth0 PROTO=1
>>65.89.91.70:3 80.62.41.165:3 L=56 S=0x00 I=28269 F=0x0000 T=235 (#18)
>
>ICMP type 3 code 3:
>Port unreachable
>
>Du har forsøgt at kontakte en maskine på en port uden modtager.
>
>Begge typer pakker kunne skyldes at DU har været igang med en portscan,
>eller det kan være ganske almindelig trafik til at oplyse din maskine
>om at det du forsøger ikke virker lige nu. Under alle omstændigheder er
>det SVAR på trafik fra din egen maskine.
>
Ok, tak for det.
Jeg må vist hellere få læst noget om det her.

>>Min logfil er fyldt med den slags linier.
>
>Så er din firewall nok konfigureret forkert.
>
Den er som RH 7.1 lavede den under installationen.

Hilsen

Bent

Adam Sjøgren (18-10-2001)
Kommentar
Fra : Adam Sjøgren


Dato : 18-10-01 17:45

On Thu, 18 Oct 2001 05:50:55 +0200, Alex Holst wrote:

> Bent Wagner <psy@psy.bronderslev.dk> wrote:

>> Min logfil er fyldt med den slags linier.

>> Har folk ikke andet at lave?

> Min mailbox er fyldt med denne slags indlaeg.

Det er vel ikke Bent Wagners skyld at du læser news i din mailbox?!


Mvh.

--
"Af de fire elementer har jeg Adam Sjøgren
altid holdt mest af luften." asjo@koldfront.dk

Adam Sjøgren (18-10-2001)
Kommentar
Fra : Adam Sjøgren


Dato : 18-10-01 18:02

On Thu, 18 Oct 2001 05:50:55 +0200, Alex Holst wrote:

> Bent Wagner <psy@psy.bronderslev.dk> wrote:

>> Min logfil er fyldt med den slags linier.

>> Har folk ikke andet at lave?

> Min mailbox er fyldt med denne slags indlaeg.

Det er vel ikke Bent Wagners skyld at du hælder news i din mailbox?!


Mvh.

--
"Af de fire elementer har jeg Adam Sjøgren
altid holdt mest af luften." asjo@koldfront.dk

Søg
Reklame
Statistik
Spørgsmål : 177513
Tips : 31968
Nyheder : 719565
Indlæg : 6408602
Brugere : 218887

Månedens bedste
Årets bedste
Sidste års bedste