Ik heb sinds kort een linux webserver en vandaag werd ik afgesloten. Blijkbaar heb ik vannacht honderden mailtjes verstuurd.
Ik heb een stukje van het log gekregen:
10/19/2003 07:44:03 : connection from *.*.*.*
10/19/2003 07:44:03 : msgid from *.*.*.* : size=1795, sender=aquiline_oe7o2@yahoo.com, nrcpts=50
10/19/2003 07:44:03 : mail from aquiline_oe7o2@yahoo.com, to 0gap00m021qb7d@lmco.com 1001205003909.1b3fc24.cae8b8c2.asip6.3.1.69270@mail.ruralnet.or.jp 0210596350@t-online.com <snip>
De *-tjes is mijn ip dus dat klopt dan blijkbaar. Mijn vraag is, hoe kan iemand zo op mijn linux server komen (mandrake 9.2 rc2) Ik heb er webmin op staan en een ftp server (waar ik zelf niet eens op kom) en een webserver. Mijn draytek vigor 2600 laat alleen deze poorten van buiten naar binnen open. Hoe breekt iemand dan in. Of het wachtwoord van mijn webmin is gekraakt en dan kan je inderdaad een heleboel.... Damn **ackers...
Ik heb een stukje van het log gekregen:
10/19/2003 07:44:03 : connection from *.*.*.*
10/19/2003 07:44:03 : msgid from *.*.*.* : size=1795, sender=aquiline_oe7o2@yahoo.com, nrcpts=50
10/19/2003 07:44:03 : mail from aquiline_oe7o2@yahoo.com, to 0gap00m021qb7d@lmco.com 1001205003909.1b3fc24.cae8b8c2.asip6.3.1.69270@mail.ruralnet.or.jp 0210596350@t-online.com <snip>
De *-tjes is mijn ip dus dat klopt dan blijkbaar. Mijn vraag is, hoe kan iemand zo op mijn linux server komen (mandrake 9.2 rc2) Ik heb er webmin op staan en een ftp server (waar ik zelf niet eens op kom) en een webserver. Mijn draytek vigor 2600 laat alleen deze poorten van buiten naar binnen open. Hoe breekt iemand dan in. Of het wachtwoord van mijn webmin is gekraakt en dan kan je inderdaad een heleboel.... Damn **ackers...
Mijn specs; Arm 47cm | Benchpress 175kg | Shotput 16,99m | BW 125kg