Einbruchsversuche über den SSHD Melden.

Bash, Shell, PHP, Python, Perl, CGI
freeze
Posts: 41
Joined: 2002-07-15 08:18
Location: Oberhausen
 

Re: Einbruchsversuche über den SSHD Melden.

Post by freeze »

Auch schon gegoogelt?
http://www.google.de/search?q=Checking+ ... l=de&meta=
> 3. Checking bindshell reports "warning got bogus unix line. not
> infected" what does this mean

That's not coming from chkrootkit, but rather netstat. If I understand
the C code correctly, it means that some Unix domain socket changed
while being viewed, and doesn't indicate a problem, really.
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: Einbruchsversuche über den SSHD Melden.

Post by dodolin »

Frage: Hat sich jemand mal die (bewundernswerte) Mühe gemacht, die Logeinträge, die Apache oder Sendmail hinterlässt, auf einer Seite zusammenzufassen, eine kleine Beschreibung und vor allem - für Newbies - eine Bewertung des Logfileeintrages vorzunehmen?
Vorschlag zur Güte: Wenn du eine konkrete Frage zu einem Logeintrag hast, stelle sie hier im Forum. Wenn die Antwort befriedigend genug war, schlage vor, das in eine FAQ mit aufzunehmen. Dann könnte man hierzu FAQ-Einträge erstellen (IMHO sehr sinnvoll, guter Vorschlag!) und diese nach und nach ergänzen.

Aber guter Tipp vor dem Fragen: Google anschmeißen. Der weiß eigentlich zu jedem Logeintrag was, weil du sicher nicht der erste bist, der einen solchen Eintrag hat...
crasline
Posts: 121
Joined: 2002-05-11 18:39
 

Re: Einbruchsversuche über den SSHD Melden.

Post by crasline »

auf welcher Stufe lässt ihr eures denn laufen? server oder paranoid? :)
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: Einbruchsversuche über den SSHD Melden.

Post by dodolin »

auf welcher Stufe lässt ihr eures denn laufen? server oder paranoid?
Also ich: Server.
Ich bin zwar in mancher Hinsicht vielleicht paranoid - so arg dann aber doch wieder nicht. ;)
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: Einbruchsversuche über den SSHD Melden.

Post by captaincrunch »

/me too : Server

Wenn ich es mir andererseits recht überlege, ist die logcheck.ignore mittlerweile so weit angepasst, dass ich genau so gut paranoid hätte nehmen können. ;)
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
Post Reply