�a veut dire que l'ordinateur
ARennes-201-1-2-65.abo.wanadoo.fr/217.128.73.65 a tent� une connexion FTP
sur ta machine, et que portsentry que tu as insatll� � d�tect� puis bloqu�
toutes les connexions pour cet hote.

Portsentry est pas mal, mais il faut faire un r�glage �norme pour ne pas
crouler sous les alertes !

A+



????????????????????
VIDAL Thomas
Service Informatique
CIHEAM-IAMM
04.67.04.60.24
[EMAIL PROTECTED]
??????????????????????????????
Envie de vacances ??
D'un grand bol d'air ??
http://www.giteslozere.com
La Location de g�tes en loz�re
??????????????????????????????


-----Message d'origine-----
De : [EMAIL PROTECTED]
[mailto:[EMAIL PROTECTED]]De la part de alain siani
Envoy� : jeudi 24 janvier 2002 11:06
� : [EMAIL PROTECTED]
Objet : [debutant] Attaque de mon poste ...


ca veut dire quoi ca ? (/var/log/messages)

08 Linux portsentry[7799]: attackalert: TCP SYN/Normal scan from host:
ARennes-201-1-2-65.abo.wanadoo.fr/217.128.73.65 to TCP port: 21

08 Linux portsentry[7834]: attackalert: TCP SYN/Normal scan from host:
ARennes-201-1-2-65.abo.wanadoo.fr/217.128.73.65 to TCP port: 21

08 Linux portsentry[7834]: attackalert: Host 217.128.73.65 has been blocked
via wrappers with string: "ALL: 217.128.73.65"

08 Linux portsentry[7799]: attackalert: Host 217.128.73.65 has been blocked
via wrappers with string: "ALL: 217.128.73.65"

09 Linux portsentry[7799]: attackalert: Host 217.128.73.65 has been blocked
via dropped route using command: "/sbin/ipchains -I input -s 217.109 Linux

portsentry[7834]: attackalert: Host 217.128.73.65 has been blocked via
dropped route using command: "/sbin/ipchains -I input -s 217.109 Linux
kernel: Packet log: input DENY eth0 PROTO=6 217.128.73.65:2910
MyIpAddress:21
L=48 S=0x00 I=59215 F=0x4000 T=116 SYN (#1)   -

Merci,
--
Alain





Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft?
Rendez-vous sur "http://www.mandrakestore.com";

Répondre à