-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA1 Hi
Am Donnerstag, 18. April 2002 08:36 schrieb Nikolaus Neumaier: > beim durchschauen meiner syslog habe ich seltsame ftp zugriffe > festgestellt: > Apr 17 10:09:42 em7 in.ftpd[15628]: connect from 211.57.76.66 > die wirklich nicht zuordnen kann. > kann mir jemand sagen mit welchen hilfsmitteln ich etwas mehr info > �ber die zugriffe erhalten kann. als welcher user wurde eingeloggt, > wie lange, was hat derjenjenige gemacht, ist er jetzt noch an > bord... als ftp server habe ich den bsd-ftpd Version: 0.3.3-11. Das sind meistens scanns, die automatisiert �ber deinen Rechner laufen. Oft versuchen sie sich per anonymous einzuloggen. Wenn Du keinen anonymous account hast und die patches von security.debian.org schnellstm�glich einspielst, bist du relativ sicher. Du kannst sicher den loglevel des ftp-Servers hochstellen. Siehe dazu die man-Seiten. Hendrik - -- PGP ID 21F0AC0265C92061 -----BEGIN PGP SIGNATURE----- Version: GnuPG v1.0.6 (GNU/Linux) Comment: For info see http://www.gnupg.org iD8DBQE8vqvaIfCsAmXJIGERAtimAJ9oSbwCRVWAu745UyrgWL/QMVQvsQCfT/hD OVYIIHDM3/yzi1o9sKK1DLU= =iM4j -----END PGP SIGNATURE----- -- Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED] mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

