WARNING: Possible SPOOF attack.

Pagina: 1
Acties:
  • 121 views sinds 30-01-2008
  • Reageer

  • Carnifex
  • Registratie: Januari 2000
  • Laatst online: 14-08 11:17
Gegroet sterveling,

Ik heb een aansluiting op de kabel en Blackice defendergeeft om de minuut wel een port-scan of BO/subseven login attempt etc. Ik heb er nu een linux bak tussen zitten (werkt perfect overigens). Maar ik moet nog veel leren over hoe en wat. Nog veel RTFM ahead, maar het lukt wel.
Probleem is echter dat bij een kennis van mij in een log file deze waarschuwing kwam van een possible SPOoF attack. Mijn vraag is of het mogelijk is om op een anonymous FTP in te loggen (staat daar open, bij mij thuis gelukkig niet). en van daaruit een shell te openen? in de logfile (kan ik later misschien stuk van posten) staat oa. een verwijzing naar /bin/sh ...opties. later staat er een 'killall -HUP inetd' :? . Verder staan er een zooi onleesbare tekens...

Iemand een ID wat deze persoon probeert te doen?

Carnifex

  • xiphoid
  • Registratie: Augustus 2000
  • Laatst online: 10-10-2023

xiphoid

I am just me

Alles is mogelijk.

Als hij een bagger ftpd runt, die exploitable is,
ja
natuurlijk kan hij dan arbituairy code (wow, vette typo's) laten runnen, en wellicht root shelletje scoren. Maar wat zou dat met sp0of attack te maken hebben. En wat heeft het uberhaubt met jouw illegale versie van blackice te maken?

http://mrfloris.com