mn proftpd wordt op dit moment gehammered door iemand met dit IP:
nietinteressant
Nu wil ik deze blocken om mijn logs weer wat rust te geven, dus probeer ik deze regel:
iptables -L geeft mij dit:
echter, een "tail /var/log/syslog" verteld mij dat het bewuste IP nog steeds connecties maakt met proftpd om te proberen in te loggen met de Administrator account (die er natuurlijk niet is)
Hoe zit dit
nietinteressant
Nu wil ik deze blocken om mijn logs weer wat rust te geven, dus probeer ik deze regel:
code:
1
2
3
4
| #!/bin/sh IP=nietinteressant echo "Blocking IP:" $IP iptables -A INPUT -s $IP -j DROP |
iptables -L geeft mij dit:
code:
1
| DROP all -- nietinteressant anywhere |
echter, een "tail /var/log/syslog" verteld mij dat het bewuste IP nog steeds connecties maakt met proftpd om te proberen in te loggen met de Administrator account (die er natuurlijk niet is)
Hoe zit dit
[ Voor 7% gewijzigd door blaataaps op 15-11-2006 11:00 ]
| Hardcore - Terror |