Torsten Puls schrieb:
> Nov 28 20:53:38 webserver sshd[16606]: Did not receive identification
> string from 123.456.789.200

Der Client hat eine Verbindung hergestellt, die Meldung erhalten, 
welche SSH-Version Du f�hrst, selbst aber nicht geantwortet, welche 
SSH-Version er selbst verwendet und direkt wieder beendet.

Typischer Scan, ob Du SSH am laufen hast und welche Version. Panik muss 
man deswegen nicht haben, wenn man eine sichere Version hat. Und nicht 
jeder Scan ist ein b�sartiger Scan. Das ist manchmal kaum zu beurteilen 
und muss man gerade den Leuten sagen, die jedes Ping als Angriff z�hlen.

Ein potentieller Angreifer k�nnte den obigen Eintrag auch protokoll-
technisch verhindern. Wenn Du also den Loglevel h�her setzt, so dass 
auch die Connects protokolliert werden oder analoges �ber iptables 
realisierst und es dann erfolglose Connects _ohne_ obige Logmeldung 
gibt, dann w�re das verd�chtig und seltsam. 

-- 
[EMAIL PROTECTED]


-- 
H�ufig gestellte Fragen und Antworten (FAQ): 
http://www.de.debian.org/debian-user-german-FAQ/

Zum AUSTRAGEN schicken Sie eine Mail an [EMAIL PROTECTED]
mit dem Subject "unsubscribe". Probleme? Mail an [EMAIL PROTECTED] (engl)

Antwort per Email an