[linux-l] trojaner entdecken

Volker Grabsch vog at notjusthosting.com
So Feb 4 12:07:58 CET 2007


On Sat, Feb 03, 2007 at 01:01:02PM +0100, Steffen Dettmer wrote:
> * Volker Grabsch wrote on Sat, Feb 03, 2007 at 11:20 +0100:
> steffen at link > grep '\b465\b' /etc/services 
> # 465 is illegal used by eMail Server
> smtps           465/tcp         # eMail Server
> #urd            465/tcp         # URL Rendesvous Directory for SSM
> igmpv3lite      465/udp         # IGMP over UDP for SSM
> 
> (abgesehen davon, dass smtps nur zufällig gut suggeriert, dass es SMTP
> plus SSL ist,

Ich finde sowohl "smtps" als auch das Kommentar "eMail Server"
aussagekräftig genug. Unter Debian Sarge und Etch steht übrigens in
der /etc/services:

    ssmtp           465/tcp         smtps           # SMTP over SSL

> eigentlich in /etc/services gar nicht drin stehen dürfte,
> weil es ja falsch ist

Das ist interessant. Wusste gar nicht, dass Port 465 schon für "URD"
reserviert war.

Bisher kannte ich solche Marotten nur bei Webservern, wenn man in
seinem Apache gesonderte Einstellungen hat, sodass er auch mit dem
Datenmüll klar kommt, der vom IE frecherweise als "SSL" bezeichnet
wird. SCNR.


Viele Grüße,

    Volker

-- 
Volker Grabsch
---<<(())>>---
Administrator
NotJustHosting GbR



Mehr Informationen über die Mailingliste linux-l