Hallo
Ich benutze Suse 9.1 mit einem FTP (Pure-Ftp)
Ichhabe ihn so konfiguriert das er nur virtuelle Benutzer zulässt, also Benutzer die im system nicht bekannt sind, die nur er kennt
In /var/log/messages bekomme ich folgende laufend Einträge zu den unmöglichsten Uhrzeiten
Oct 26 14:52:34 internet pure-ftpd: (?@61.81.118.182) [INFO] New connection from 61.81.118.182
Oct 26 14:52:35 internet pure-ftpd: (?@61.81.118.182) [INFO] Logout.
Das bedeutet jemand macht eine new connection (ohne benutzername) und eine sekunde später einen logout.
Wenn er einen logout macht bedeutet das das der login geklappt hat? Aber als welcher Benutzer ?
Ich habe versucht einen solchen logeintrag selber nachzubauen durch weglassen des Benutzernamens und so weiter - aber es nicht geschafft.
Weis jemand was das bedeutet? Muss ich mir Sorgen machen oder was ist zu tun.
Die Ip zeigt nach whois immer nach korea oder china .....
mfg Frank Rudolph
pure ftp
- frank rudolph
- Posts: 146
- Joined: 13. Apr 2004 12:18
- Location: Giessen
- Contact:
Hi!
Wenn ein Login stattgefunden hätte, würde das auch im Log stehen, oder nicht? Bei diesen Connects könnte es sich um Portscanner oder ähnliches handeln. Vielleicht wird ein anonymer Login versucht, und wenn dieser scheitert, kommt der Logout, der eigentlich als Disconnect erscheinen sollte.
Gruß,
hjb
Wenn ein Login stattgefunden hätte, würde das auch im Log stehen, oder nicht? Bei diesen Connects könnte es sich um Portscanner oder ähnliches handeln. Vielleicht wird ein anonymer Login versucht, und wenn dieser scheitert, kommt der Logout, der eigentlich als Disconnect erscheinen sollte.
Gruß,
hjb
Pro-Linux - warum durch Fenster steigen, wenn es eine Tür gibt?