Hallo! Wir haben hier zu mal als Spielerei einen Webserver aufgebaut und in's Netz gehängt. Der Rechner hat zwar nur eine IP-Adresse, aber trotzdem findet man im Log schon viele Scan-Versuche. Kann jemand mit den Ports irgendwelche Exploits verbinden?
Jul 7 09:34:13 debmnlw1 kernel: Packet log: input DENY eth0 PROTO=6 194.196.235.44:55817 212.185.60.178:21 L=60 >S=0x00 I=7500 F=0x0000 T=50 SYN (#14) Jul 7 09:34:18 debmnlw1 kernel: Packet log: input DENY eth0 PROTO=6 194.196.235.44:55817 212.185.60.178:21 L=60 >S=0x00 I=11550 F=0x0000 T=50 SYN (#14) Jul 7 09:34:31 debmnlw1 kernel: Packet log: input DENY eth0 PROTO=6 194.196.235.44:55817 212.185.60.178:21 L=60 >S=0x00 I=20228 F=0x0000 T=50 SYN (#14) Jul 7 09:34:55 debmnlw1 kernel: Packet log: input DENY eth0 PROTO=6 194.196.235.44:55817 212.185.60.178:21 L=60 >S=0x00 I=37954 F=0x0000 T=50 SYN (#14) Jul 7 09:35:31 debmnlw1 kernel: Packet log: input DENY eth0 PROTO=6 194.196.235.44:57043 212.185.60.178:21 L=60 >S=0x00 I=62344 F=0x0000 T=50 SYN (#14) Jul 7 09:35:37 debmnlw1 kernel: Packet log: input DENY eth0 PROTO=6 194.196.235.44:57043 212.185.60.178:21 L=60 >S=0x00 I=560 F=0x0000 T=50 SYN (#14) Jul 7 09:35:49 debmnlw1 kernel: Packet log: input DENY eth0 PROTO=6 194.196.235.44:57043 212.185.60.178:21 L=60 >S=0x00 I=8985 F=0x0000 T=50 SYN (#14) Jul 7 09:36:13 debmnlw1 kernel: Packet log: input DENY eth0 PROTO=6 194.196.235.44:57043 212.185.60.178:21 L=60 >S=0x00 I=25201 F=0x0000 T=50 SYN (#14)
Gruß, Tobias ------ Jaspers Wuppesahl Industrie Assekuranz GmbH & Co. KG ZD IT/BO Bremen Tobias Lachmann Herrlichkeit 1 28199 Bremen Telefon: +49 421 5901 238 Telefax: +49 421 5901 399 Mobile: +49 172 522 6935 mailto:tobias.lachmann@jwa.de http://www.jwa.de - Hinweise zur Benutzung dieser (und anderer Mailing-Listen) bitte beachten: --> http://lug-owl.de/mailinglist_hints.html <--
Teilnehmer (6)
-
Alexander Reelsen
-
Hans-Joachim Hoetger
-
Joachim Staeck
-
Siegfried Peter
-
Tobias_Lachmann@jwa.de
-
Volker Gueth