Mitja Novak wrote:
>
> 
> >  Jan 27 02:21:36 localhost kernel: Packet log: input DENY ppp0 PROTO=6
> >  207.178.137.30:80 130.186.97.132:1524 L=60 S=0x40 I=17950 F=0x4000 T=46
> >  (#25)
> >  ............
> >  ponovljeno velikokrat zaporedoma.  Nekje sem brala da je trin00 en tool
> >  za network
> >  denial of service.
> > 
> 
> V mojem /etc/services je port 1524 ingres....

Tudi v mojem, ne vem pa kaj je ta 
ingreslock      1524/tcp
ingreslock      1524/udp

> Predvidevam pa neki sploh glede na to da mas dynamicen ip in sicer to. Nevem
> kdo ti je postavil firewall a mogoce bi lahko bilo to.
> Pac ta tvoj firewall blokira vse razne porte na katerih bi lahko bilo kaj (npr
> 1524 za ingres, 3306 mysql, ...)pa verjetno se vse priviligirane porte. in kaj
> se zgodi. Ti surfas in med tem ko to delas se ti odpirajo porti od 1024 naprej
> da lahko sprejmejo tvoje zahtevke in cisto mogoce je da si sla na
> http://ecommercetimes.com/ (to je un IP ki te je "NAPADAL")

Ne, sem 100% da nisem sla na ta URL ker sem potem z whois ugotovila
naslov in sem tudi sla pogledat.Mojo pozornost na port 1524 je zbudil
nekdo ki je kaksen dan pred tem poskusil telnet na moj racunalnik in
takoj zatem se na ta port.
Prihajal je pa iz  62.98.158.80 za katerega bi rada ugotovila cigav je
IP ker je bilo ocitno da je nekaj poskusal.

lp,
Natalia

Одговори путем е-поште