De onderstaande gegevens trof ik aan in mijn /var/log/kern.log. Wat het precies betekend weet ik niet, maar ik zie dat de request pc (192.168.0.5???) naar de dns van @home iets wil doen (212.120.66.194). Deze log trof ik aan op mijn server die dus met iptables en een firewall script het internet deelt.
Het probleem is. Ik heb geen pc met het IP-adres 192.168.0.5. Verder gebeurd dit vanaf vanmorgen half 12 (de activiteiten daarvoor waren van gister en was iets heel anders).
Weet iemand wat dit betekend en of dit een (possible) hack-attempt is? Ik heb geen SSH, Samba, Apache en telnet services naar buiten open staan.
[edit2]
Het valt me op dat de schijf opvallend veel bezig is, zelfs als er niemand mee bezig is
[/edit2]
Het probleem is. Ik heb geen pc met het IP-adres 192.168.0.5. Verder gebeurd dit vanaf vanmorgen half 12 (de activiteiten daarvoor waren van gister en was iets heel anders).
code:
1
2
3
| Jul 22 14:47:45 server-400 kernel: IN=eth0 OUT=eth0 SRC=192.168.0.5 DST=212.120.66.194 LEN=73 TOS=0x00 PREC=0x00 TTL=127 ID=1730 PROTO=UDP SPT=1254 DPT=53 LEN=53 |
Weet iemand wat dit betekend en of dit een (possible) hack-attempt is? Ik heb geen SSH, Samba, Apache en telnet services naar buiten open staan.
edit:
het verprutste de lay-out eenbeetje dus heb even aangepast
het verprutste de lay-out eenbeetje dus heb even aangepast
[edit2]
Het valt me op dat de schijf opvallend veel bezig is, zelfs als er niemand mee bezig is
[/edit2]