
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
Archivio: Aprile 2002 ml@sikurezza.org Soggetto: Portscan? O che altro? Mittente: Cesare D'Amico Data: 5 Apr 2002 11:40:13 -0000
Ciao a tutti, tra i log di iplog (su una linux debian) ho questa serie di
stringhe:
Apr 5 02:36:02 TCP: port 2293 connection attempt to mio_host from
altro_host_1:2545
Apr 5 02:36:03 TCP: port 2295 connection attempt to mio_host from
altro_host_1:2546
[...]
Apr 5 02:39:01 TCP: port 2299 connection attempt to mio_host from
altro_host_1:2572
Apr 5 02:39:02 TCP: port 2301 connection attempt to mio_host from
altro_host_1:2573
e poi:
Apr 5 02:42:02 TCP: port 2317 connection attempt to mio_host from
altro_host_2:2579
Apr 5 02:45:02 TCP: port 2322 connection attempt to mio_host from
altro_host_2:2584
Apr 5 02:45:03 TCP: port 2324 connection attempt to mio_host from
altro_host_2:2585
Apr 5 02:48:02 TCP: port 2330 connection attempt to mio_host from
altro_host_2:2590
Apr 5 02:48:03 TCP: port 2332 connection attempt to mio_host from
altro_host_2:2591
altro_host_1 e altro_host_2 sono 2 ip del provider dove c'e' mio_host, e
"probabilmente" appartengono alla stessa macchina (windows). Il provider
dice che controlla la presenza di virus e trojan una volta a settimana
tramite un programma (e non ho motivo di credere che sia una balla). Ci
puo' essere qualche motivo plausibile per questi log?
Ciao e grazie
:ce
--
Vivi cosi' da non doverti mai vergognare se qualsiasi cosa tu abbia fatto o
detto viene pubblicata in tutto il mondo, anche se cio' che si pubblica non
e' vero
-- Richard Bach
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List
[ Home | Liste | F.A.Q. |
Risorse | Cerca... ]
www.sikurezza.org - Italian Security Mailing List
(c) 1999-2005