On Fri, 11 Mar 2005 11:29:44 +0100, Pawel Kowalski <[EMAIL PROTECTED]> wrote: > Dnia Fri, Mar 11, 2005 at 11:09:37AM +0100, Tadeusz Prokocki napisal(a): > > Co z tym fantem zrobic ? > > Gociu juz 3 dzien skanuje > > za kzdym razem z innego IP > > to juz jest 8 IP > > nie lubie takich rzeczy w logach > > Co robicie z takimi fantami ? > > > > Mar 11 10:23:18 bip1 portsentry[1026]: attackalert: Host: 194.181.2.34 is > > iptables -I INPUT -s 194.181.2.0/255.255.255.0 -j DROP zazwyczaj > skutkuje. > > MiaÅem (kiedyÅ) nieprzyjemnoÅÄ wspÃÅpracowaÄ z firmÄ ktÃra uÅywa > tych > adresÃw ip - nie wiem jak teraz, ale uprzednio administrowaÅa tam osoba > raczej maÅo kompetentna ..... > JeÅli jest tak nadal, to zapewne jest to efekt wÅamania na serwer > i dziaÅalnoÅÄ jakiegoÅ softu ... > www.efekt.pl - wyjaÅnij sprawÄ, i postrasz czymÅtam - napisanie do > [EMAIL PROTECTED] z opisem problemu rÃwnieÅ moÅe pomÃc. > w zasadzie ja bym sie nie przejmowaÅ.. to tak jak z logami w apachu. Widze u siebie jakieÅ podÅÄczenia ktÃre na prawde nie miaÅy prawa istnieÄ.. po prostu jakieÅ kurde broadcasty, boty i inne robale.. poza tym porty na ktÃre sie ÅÄczy sÄ dosyÄ "dziwne"
-- Pozdrawiam, Wojciech Ziniewicz Powered by google.com [EMAIL PROTECTED] Visit #gore at irc.freenode.net