Hi,
Ik heb al maanden nu dat mijn security output het niet lekker meer doet (dat dagelijkse mailtje dat om 3 uur snachts gecreeerd wordt)
het ziet er bij mij zo uit...
het lijkt mij toch dat bij dat refused connections ook een groot deel van /var/log/security moet komen te staan..
kan me herrinneren dat er zelfs een gedeelte van me snort output stond vroeger..
maar nu helemaal niks meer
en neem van mij aan dat er ECHT wel wat is om te laten zien...
Sinds die irri internet worm schieten er per minuut wel een paar connecties naar poortje 137 voorbij..
dus genoeg om weer te geven dacht ik zo...
om een of andere reden is het zomaar ineens er mee opgehouden..
ik heb vaak zat ge cvsupped en mergemaster gedraaid enzo (na de make world enzo) dus de bestanden zijn echt wel up2date..
het moet ergens anders fout gaan lijkt me..
maar waar.....
ik zou zo op het eerste gezicht niet weten wat voor extra info ik kan geven om het duidelijker te maken..
Dus mocht er meer outpur nodig zijn.. just say so, en ik zet het neer..
De scriptfiles zijn allemaal nog in orriginele staat, daar heb ik nooit aan gezeten
Ik heb al maanden nu dat mijn security output het niet lekker meer doet (dat dagelijkse mailtje dat om 3 uur snachts gecreeerd wordt)
het ziet er bij mij zo uit...
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
| Checking setuid files and devices: Checking for uids of 0: root 0 toor 0 Checking for passwordless accounts: scorpio.tnt.intern denied packets: > 65534 1261 56599 deny log ip from any to any > 65535 1 96 deny ip from any to any scorpio.tnt.intern kernel log messages: > 5.199:1028 213.84.64.xxx:137 in via xl1 scorpio.tnt.intern login failures: scorpio.tnt.intern refused connections: -- End of security output -- |
het lijkt mij toch dat bij dat refused connections ook een groot deel van /var/log/security moet komen te staan..
kan me herrinneren dat er zelfs een gedeelte van me snort output stond vroeger..
maar nu helemaal niks meer
en neem van mij aan dat er ECHT wel wat is om te laten zien...
Sinds die irri internet worm schieten er per minuut wel een paar connecties naar poortje 137 voorbij..
dus genoeg om weer te geven dacht ik zo...
om een of andere reden is het zomaar ineens er mee opgehouden..
ik heb vaak zat ge cvsupped en mergemaster gedraaid enzo (na de make world enzo) dus de bestanden zijn echt wel up2date..
het moet ergens anders fout gaan lijkt me..
maar waar.....
ik zou zo op het eerste gezicht niet weten wat voor extra info ik kan geven om het duidelijker te maken..
Dus mocht er meer outpur nodig zijn.. just say so, en ik zet het neer..
De scriptfiles zijn allemaal nog in orriginele staat, daar heb ik nooit aan gezeten