[linux-l] trojaner entdecken

Roland Penzin rpc at belug.org
Do Feb 1 13:44:10 CET 2007


Am Donnerstag, 1. Februar 2007 11:32 schrieb Ivan F. Villanueva B.:

> Warum bleibt die immer stehen?
>
> tcp        0      0 90.186.126.22:51091     192.109.42.8:465       
> ESTABLISHED

hierzu kann ich auch was sagen, kommt mir bekannt vor. 

lonny:~# ping einhorn.in-berlin.de
PING einhorn.in-berlin.de (192.109.42.8) 56(84) bytes of data.

64 bytes from einhorn.in-berlin.de (192.109.42.8): icmp_seq=1 ttl=56 
time=29.8 ms

das dürfte der mailer vom IN-berlin sein.

portnr. 465 steht bei mir nicht in der 

/etc/services

vielleicht irgendwas wie "secure-POP" ?

> Die war 2 Sekunden da.
>
> tcp        0      0 90.186.249.74:34889     190.75.46.169:9030     
> ESTABLISHED

whois gibt was mit 

address:     1060 - Caracas - MI

aus. vielleicht sagt dir das was.

>
> Was kann man jetzt machen?

-- 
      Roland at Penzin.de
tel.  +49 160 970 49 122   icq: 141928574   gpg --recv-key 55F54554

+++ "Weisheit" des Tages +++
Fuehrungsqualitaet ist, wenn man den Mitarbeiter so schnell ueber den Tisch
zieht, dass er die entstehende Reibungshitze als Nestwaerme empfindet.
-------------- nächster Teil --------------
Ein Dateianhang mit Binärdaten wurde abgetrennt...
Dateiname   : nicht verfügbar
Dateityp    : application/pgp-signature
Dateigröße  : 481 bytes
Beschreibung: nicht verfügbar
URL         : <https://mlists.in-berlin.de/pipermail/linux-l-mlists.in-berlin.de/attachments/20070201/4f32b640/attachment.sig>


Mehr Informationen über die Mailingliste linux-l