�a veut dire que l'ordinateur ARennes-201-1-2-65.abo.wanadoo.fr/217.128.73.65 a tent� une connexion FTP sur ta machine, et que portsentry que tu as insatll� � d�tect� puis bloqu� toutes les connexions pour cet hote.
Portsentry est pas mal, mais il faut faire un r�glage �norme pour ne pas crouler sous les alertes ! A+ ???????????????????? VIDAL Thomas Service Informatique CIHEAM-IAMM 04.67.04.60.24 [EMAIL PROTECTED] ?????????????????????????????? Envie de vacances ?? D'un grand bol d'air ?? http://www.giteslozere.com La Location de g�tes en loz�re ?????????????????????????????? -----Message d'origine----- De : [EMAIL PROTECTED] [mailto:[EMAIL PROTECTED]]De la part de alain siani Envoy� : jeudi 24 janvier 2002 11:06 � : [EMAIL PROTECTED] Objet : [debutant] Attaque de mon poste ... ca veut dire quoi ca ? (/var/log/messages) 08 Linux portsentry[7799]: attackalert: TCP SYN/Normal scan from host: ARennes-201-1-2-65.abo.wanadoo.fr/217.128.73.65 to TCP port: 21 08 Linux portsentry[7834]: attackalert: TCP SYN/Normal scan from host: ARennes-201-1-2-65.abo.wanadoo.fr/217.128.73.65 to TCP port: 21 08 Linux portsentry[7834]: attackalert: Host 217.128.73.65 has been blocked via wrappers with string: "ALL: 217.128.73.65" 08 Linux portsentry[7799]: attackalert: Host 217.128.73.65 has been blocked via wrappers with string: "ALL: 217.128.73.65" 09 Linux portsentry[7799]: attackalert: Host 217.128.73.65 has been blocked via dropped route using command: "/sbin/ipchains -I input -s 217.109 Linux portsentry[7834]: attackalert: Host 217.128.73.65 has been blocked via dropped route using command: "/sbin/ipchains -I input -s 217.109 Linux kernel: Packet log: input DENY eth0 PROTO=6 217.128.73.65:2910 MyIpAddress:21 L=48 S=0x00 I=59215 F=0x4000 T=116 SYN (#1) - Merci, -- Alain
Vous souhaitez acquerir votre Pack ou des Services MandrakeSoft? Rendez-vous sur "http://www.mandrakestore.com"
