[linux-l] Portscanner

Manuel Tennert webmaster at german-sound.de
Fr Okt 7 15:45:40 CEST 2005


linux-l-admin at mlists.in-berlin.de's Tastaturgeklapper am Friday, October 07,
2005 2:50 PM:

[...]

> Hallo Manuel,
> 
> die befinden sich unter /var/log/messages
> 
> Die kann root z.B. mit Hilfe von
> 
> tail -f /var/log/messages
> 
> auch jeweils Live anschauen.
> 
> Ist aber mit der aktivierten SuSE Firewall nicht sehr appetitlich
> anzusehen. ;-)


Hallo,

Was ich in dieser Datei finde ist stets und ständig der folgende Satz:

Oct  7 15:34:44 h615145 kernel: SuSE-FW-ACCEPT IN=eth0 OUT=
MAC=00:30:48:53:d8:20:00:11:bc:65:c8:00:08:00 SRC=194.64.151.56
DST=81.169.143.119 LEN=92 TOS=0x00 PREC=0x00 TTL=117 ID=40125 DF PROTO=TCP
SPT=2916 DPT=22 WINDOW=64876 RES=0x00 ACK PSH URGP=0

Der wiederholt sich ständig, könnte mich bitte jemand aufklären, was dieser
konkret zu bedeuten hat? Das File läuft mit diesem Eintrag auch über, nicht
wirklich prickelnd.


Mit freundlichen Grüßen / Kind Regards
Mobile Discothek GerMan
Manuel Tennert

--------------------------------------------------------------------------
Mobile Discothek GerMan * Gerhard & Manuel Tennert
Karl-Liebknecht-Platz 1b * D-14641 Wustermark OT Elstal
Tel.: +49(0)33234 60 277
Mobil: +49(0)171 9556716
mailto:webmaster at german-sound.de
http://www.german-sound.de
-------------------------------------------------------------------------- 




Mehr Informationen über die Mailingliste linux-l