-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA1

Hi

Am Donnerstag, 18. April 2002 08:36 schrieb Nikolaus Neumaier:
> beim durchschauen meiner syslog habe ich seltsame ftp zugriffe
> festgestellt:
> Apr 17 10:09:42 em7 in.ftpd[15628]: connect from 211.57.76.66
> die wirklich nicht zuordnen kann.
> kann mir jemand sagen mit welchen hilfsmitteln ich etwas mehr info
> �ber die zugriffe erhalten kann. als welcher user wurde eingeloggt,
> wie lange, was hat derjenjenige gemacht, ist er jetzt noch an
> bord... als ftp server habe ich den bsd-ftpd Version: 0.3.3-11.

Das sind meistens scanns, die automatisiert �ber deinen Rechner 
laufen. Oft versuchen sie sich per anonymous einzuloggen. Wenn Du 
keinen anonymous account hast und die patches von security.debian.org 
schnellstm�glich einspielst, bist du relativ sicher. 

Du kannst sicher den loglevel des ftp-Servers hochstellen. Siehe dazu 
die man-Seiten.

Hendrik

- -- 
PGP ID 21F0AC0265C92061
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.0.6 (GNU/Linux)
Comment: For info see http://www.gnupg.org

iD8DBQE8vqvaIfCsAmXJIGERAtimAJ9oSbwCRVWAu745UyrgWL/QMVQvsQCfT/hD
OVYIIHDM3/yzi1o9sKK1DLU=
=iM4j
-----END PGP SIGNATURE-----


-- 
Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an