[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Gennaio 2006 ml@sikurezza.org
Soggetto: Re: [ml] Attività di scanning sospetta
Mittente: Paolo Ripamonti
Data: Wed, 25 Jan 2006 15:03:45 +0100 (CET)
On 1/25/06, Alessandro <deejaysb@xxxxxxxx> wrote:
> Buongiorno,
>            da cira un mese sporadicamente mi capita di vedere sulla mia
> linux box dei log strani di proftpd:
> Proftpd session open x.x.x.x
> Proftpd session closed x.x.x.x
> La cosa strane sono tre:
> 1. arrivano da paesi asiatici (whois)
> 2. le sessioni durano 1 secondo
> 3. Non provano nemmeno a loggarsi.
>
> Secondo me sono degli scanner automatici che vanno alla ricerca di server
> ftp vulnerabili.
> Voi che ne pensate?
Beh, mi pare probabile, una bella regola di iptables e sei a posto.
Se proprio vuoi (ma 90% è inutile) segnala la cosa all'ISP
proprietario della rete da cui partono gli attacchi.
Noi siamo ripetutamente martellati da ssh, e un paio di volte (grazie
a utenti dementi...) sono pure riusciti ad entrare.
Guarda caso sempre da Corea e paesi limitrofi ;-)

--
Paolo Ripamonti
e-mail paolo.ripamonti@xxxxxxxxx
web-site http://paoloripamonti.too.it
Tel: (+39) 02.30.31.29.970
-----------------------------------------------
I murmured a vow of silence and now
I don't even hear when I think aloud
                    -- Pink Floyd --




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005