Hallo Liste, ich habe gerade folgendes in meinem Messages-fenster gesehen:
Jul 2 12:54:53 bussard in.rshd[22706]: connect from leeloo.bwl.univie.ac.at Jul 2 12:54:53 bussard rshd[22706]: Connection from 131.130.70.135 on illegal port und es gab erhoehte Netzwerkaktivitaet. War da jemand ungebetenes in meinem Rechner? Im /var/log/daemon.log steht dann noch folgendes: Jun 26 10:11:09 bussard in.ftpd[26478]: connect from pool159.worldonline.nl Jun 26 11:05:29 bussard in.ftpd[32414]: connect from 217.57.9.234 Jun 26 23:59:18 bussard in.ftpd[22843]: connect from 213.97.204.10 Jun 27 15:00:41 bussard in.ftpd[20278]: connect from dumbo.e-technik1.uni-rostock. de Jun 27 17:37:17 bussard in.ftpd[4807]: connect from kolibri.e-technik1.uni-rostock .de Jun 28 13:55:30 bussard in.ftpd[8502]: connect from dumbo.e-technik1.uni-rostock.d e Jul 1 01:15:58 bussard in.telnetd[2317]: connect from 212.168.33.153 Jul 2 07:07:04 bussard in.ftpd[22424]: connect from ipd50a5948.speed.planet.nl Jul 2 12:54:53 bussard in.rshd[22706]: connect from leeloo.bwl.univie.ac.at dumbo und kolibri sind lokale Rechner - dei Eintraege sind also nachvollziehbar. Aber die anderen sehen etwas sonderbar aus. Angriff? Telnet ind ftp-Port sind auf, das ist richtig. Aber rsh sollte eigentlich zu sein (ssh gibt es). Hier laeuft ein Debian Potato Release 2 Habt Dank fuer jeden Hinweis. -- Karsten Rothemund, Institut f. Allgemeine Elektrotechnik, Universitaet Rostock Tel.: +49 (0)381 498 3649 E-Mail: [EMAIL PROTECTED] (PGP- and GnuPG-Key available on my HomePage: http://www-ae.e-technik.uni-rostock.de/home/karo/) -- ----------------------------------------------------------- Um sich aus der Liste auszutragen schicken Sie bitte eine E-Mail an [EMAIL PROTECTED] die im Subject "unsubscribe <deine_email_adresse>" enthaelt. Bei Problemen bitte eine Mail an: [EMAIL PROTECTED] ----------------------------------------------------------- 834 eingetragene Mitglieder in dieser Liste.

