On Fri, 11 Mar 2005 11:29:44 +0100, Pawel Kowalski <[EMAIL PROTECTED]> wrote:
> Dnia Fri, Mar 11, 2005 at 11:09:37AM +0100, Tadeusz Prokocki napisal(a):
> > Co z tym fantem zrobic ?
> > Gociu juz 3 dzien skanuje
> > za kzdym razem z innego IP
> > to juz jest 8 IP
> > nie lubie takich rzeczy w logach
> > Co robicie z takimi fantami ?
> >
> > Mar 11 10:23:18 bip1 portsentry[1026]: attackalert: Host: 194.181.2.34 is
> 
> iptables -I INPUT -s 194.181.2.0/255.255.255.0 -j DROP zazwyczaj
> skutkuje.
> 
> MiaÅem (kiedyÅ) nieprzyjemnoÅÄ wspÃÅpracowaÄ z firmÄ ktÃra uÅywa 
> tych
> adresÃw ip - nie wiem jak teraz, ale uprzednio administrowaÅa tam osoba
> raczej maÅo kompetentna .....
> JeÅli jest tak nadal, to zapewne jest to efekt wÅamania na serwer
> i dziaÅalnoÅÄ jakiegoÅ softu ...
> www.efekt.pl - wyjaÅnij sprawÄ, i postrasz czymÅtam - napisanie do
> [EMAIL PROTECTED] z opisem problemu rÃwnieÅ moÅe pomÃc.
> 
w zasadzie ja bym sie nie przejmowaÅ.. to tak jak z logami w apachu.
Widze u siebie jakieÅ podÅÄczenia ktÃre na prawde nie miaÅy prawa
istnieÄ.. po prostu jakieÅ kurde broadcasty, boty i inne robale.. poza
tym porty na ktÃre sie ÅÄczy sÄ dosyÄ "dziwne"

-- 
Pozdrawiam, Wojciech Ziniewicz
Powered by google.com 
[EMAIL PROTECTED]
Visit #gore at irc.freenode.net

Odpowiedź listem elektroniczym