[ Home | Liste | F.A.Q. | Risorse | Cerca... ]


[ Data: precedente | successivo | indice ] [ Argomento: precedente | successivo | indice ]


Archivio: Aprile 2002 ml@sikurezza.org
Soggetto: Portscan? O che altro?
Mittente: Cesare D'Amico
Data: 5 Apr 2002 11:40:13 -0000
Ciao a tutti, tra i log di iplog (su una linux debian) ho questa serie di 
stringhe:

Apr  5 02:36:02 TCP: port 2293 connection attempt to mio_host from 
altro_host_1:2545
Apr  5 02:36:03 TCP: port 2295 connection attempt to mio_host from 
altro_host_1:2546
[...]
Apr  5 02:39:01 TCP: port 2299 connection attempt to mio_host from 
altro_host_1:2572
Apr  5 02:39:02 TCP: port 2301 connection attempt to mio_host from 
altro_host_1:2573

e poi:

Apr  5 02:42:02 TCP: port 2317 connection attempt to mio_host from 
altro_host_2:2579
Apr  5 02:45:02 TCP: port 2322 connection attempt to mio_host from 
altro_host_2:2584
Apr  5 02:45:03 TCP: port 2324 connection attempt to mio_host from 
altro_host_2:2585
Apr  5 02:48:02 TCP: port 2330 connection attempt to mio_host from 
altro_host_2:2590
Apr  5 02:48:03 TCP: port 2332 connection attempt to mio_host from 
altro_host_2:2591

altro_host_1 e altro_host_2 sono 2 ip del provider dove c'e' mio_host, e 
"probabilmente" appartengono alla stessa macchina (windows). Il provider 
dice che controlla la presenza di virus e trojan una volta a settimana 
tramite un programma (e non ho motivo di credere che sia una balla). Ci 
puo' essere qualche motivo plausibile per questi log?
Ciao e grazie
     :ce
-- 
Vivi cosi' da non doverti mai vergognare se qualsiasi cosa tu abbia fatto o 
detto viene pubblicata in tutto il mondo, anche se cio' che si pubblica non 
e' vero
   -- Richard Bach

________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List




[ Home | Liste | F.A.Q. | Risorse | Cerca... ]

www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005