In mailbox op mijn server kreeg ik van chkrootkit de melding dat mijn root bash_history leeg was, ikke kijken inderdaad leeg dus, dus ik mijn logs beetje doorwandelen, niet veel bijzonders, behalve deze twee regels, de meerdere malen voor komen, misshien zijn het doodnormale regels, maar ik snap ze niet. Zou iemand mij kunnen vertellen wat hier zo ongeveer staat:
code:
1
2
3
| Mar 31 10:44:29 borre kernel: IN=eth0 OUT= MAC=macadresje SRC=24.176.166.* DST=internserverip LEN=88 TOS=0x00 PREC=0x00 TTL=41 ID=2569 PROTO=ICMP TYPE=3 CODE=1 [SRC=internserverip DST=192.168.1.* LEN=60 TOS=0x00 PREC=0x00 TTL=51 ID=18557 DF PROTO=TCP SPT=37995 DPT=18602 WINDOW=5840 RES=0x00 SYN URGP=0 ] Mar 31 10:49:08 borre kernel: IN=eth0 OUT= MAC=macadresje SRC=81.156.222.* DST=internserverip LEN=56 TOS=0x00 PREC=0x00 TTL=46 ID=196 PROTO=ICMP TYPE=3 CODE=3 [SRC=internserverip DST=81.156.222.* LEN=60 TOS=0x00 PREC=0x00 TTL=46 ID=2085 DF PROTO=TCP INCOMPLETE [8 bytes] ] |
[ Voor 3% gewijzigd door GoVegan op 31-03-2006 11:14 ]