• Forum
      /  
    Software
      /  
    Generel software
  • 17-08-2003 · 01:25 829 visninger 12 svar
  • Denne tråd er over 6 måneder gammel

    Er du sikker på, at du har noget relevant at tilføje?

  • Iptables log, at forstå?

    Af slomoVizion Supporter Aspirant
Hej allesammen,
er der tilfældigvis nogen der kan forstå de beskeder som iptables spytter ud i log filen? Sagen er den at jeg i forbindelse med msblast hysteriet besluttede at smække en firewall på min linuxbox, og i den kan jeg nu se 78 entries fra det samme ip#, men næsten alle med forskellige DPT (destination port?), mao. er det en port-scanning der bliver afvist oder was?

mvh

Ultra Nørd
17-08-2003 01:27
Hmm det kunne godt lyde som om det var sådanne noget der var sket, siden den har forsøgt sig med 78 porte.
Supporter Aspirant
17-08-2003 01:39
Ok tak,
kender du til en liste over hvad de forskellige port numre dækker over? Er lidt nysgerrig omkring hvad det er der bliver prøvet på, og jeg kender kun de mest almindelige ..

mvh
Ultra Nørd
17-08-2003 01:42
#2 Uhh nej det har jeg ikke.
Har godt nok lært de mest brugte en gang, men kan da ikke huske dem =)
Supporter Aspirant
17-08-2003 01:46
#2 Tjek lige din mail ;)
Supporter Aspirant
17-08-2003 01:47
Ellers mange tak for hjælpen, fandt en selv ...

mvh
Supporter Aspirant
17-08-2003 01:52
#4 Tak.
Ultra Nørd
17-08-2003 01:55
#4 & #5 Er der så ikke lige en der kan sende den liste til mig??
For jeg blev da lige nysgerrig =)
Supporter Aspirant
17-08-2003 22:08
Sure, jeg fandt denne her http://www.geocities.com/insecurepc...

mvh
Ultra Nørd
17-08-2003 22:36
#8 Mange tak =)
Elite Supporter
17-08-2003 22:42
ellers er der en liste med porte i linux...

filen hedder "services" og ligger i /etc/

- linux har alt... selv kaffe.
Elite Supporter
17-08-2003 22:48
forresten: hvilken log er det du snakker om ?
hvor ligger den og er det et program der laver den ? eller selve iptables ?
Supporter Aspirant
20-08-2003 14:40
#11 De bliver lagt ud med syslogd så de ligger i /var/log/messages (på MDK9.1) sammen med alt det andet.

Er der nogen der kan fortælle mig præcis hvad der sker her (så vidt jeg kan regne ud er pakken blevet blokeret siden den er blevet registreret)

Aug 19 15:23:30 localhost kernel: KMyFirewall: IN=ppp0 OUT= MAC= SRC=217.212.240.172 DST=195.41.184.217 LEN=52 TOS=0x00 PREC=0x00 TTL=54 ID=49782 DF PROTO=TCP SPT=80 DPT=33412 WINDOW=49232 RES=0x00 ACK FIN URGP=0

grunden til at det er interessant er at jeg (som det ses) sidder på et modem, og selvom min IP derfor er forskellig fra gang til gang, ikke desto er min maskine over flere dage blevet kontaktet på samme port med 10 sek. interval.

Er der nogen der kan sige om det er normalt ifbm. at man surfer lidt, eller bør jeg overvåge min log nærmere?

mvh
Bruger påkrævet
En bruger er påkrævet for at oprette svar på Hardwareonline.dk
Du kan oprette en bruger her eller logge ind her

Log ind for at få flere funktioner