Hallo, Weiß jemand von Euch was da passiert. Bei google werde ich nicht fündig außer die selbe Message. Ich habe seit neuestem diese Meldungen zeitweise Unmengen. Jul 16 11:54:15 smtp imaps[23704]: SSL_accept() incomplete -> wait Jul 16 11:54:15 smtp imaps[23704]: SSL_accept() succeeded -> done Jul 16 11:54:15 smtp imaps[23704]: starttls: TLSv1 with cipher DHE-RSA-AES256- SHA (256/256 bits new) no authentication Jul 16 11:54:15 smtp imaps[23704]: accepted connection Jul 16 11:54:15 smtp imaps[23704]: SSL_accept() incomplete -> wait Jul 16 11:54:15 smtp imaps[23704]: SSL_accept() succeeded -> done Jul 16 11:54:15 smtp imaps[23704]: starttls: TLSv1 with cipher DHE-RSA-AES256- SHA (256/256 bits new) no authentication Jul 16 11:54:15 smtp imaps[23704]: accepted connection Jul 16 11:54:15 smtp imaps[23704]: SSL_accept() incomplete -> wait Jul 16 11:54:15 smtp imaps[23704]: SSL_accept() succeeded -> done Jul 16 11:54:15 smtp imaps[23704]: starttls: TLSv1 with cipher DHE-RSA-AES256- SHA (256/256 bits new) no authentication Jul 16 11:54:15 smtp imaps[23704]: accepted connection Jul 16 11:54:15 smtp imaps[23704]: SSL_accept() incomplete -> wait Jul 16 11:54:15 smtp imaps[23704]: SSL_accept() succeeded -> done Jul 16 11:54:15 smtp imaps[23704]: starttls: TLSv1 with cipher DHE-RSA-AES256- SHA (256/256 bits new) no authentication Jul 16 11:54:15 smtp imaps[23704]: accepted connection Jul 16 11:54:15 smtp imaps[23704]: SSL_accept() incomplete -> wait Jul 16 11:54:15 smtp imaps[23704]: SSL_accept() succeeded -> done Jul 16 11:54:15 smtp imaps[23704]: starttls: TLSv1 with cipher DHE-RSA-AES256- SHA (256/256 bits new) no authentication Jul 16 11:54:15 smtp imaps[23704]: accepted connection Jul 16 11:54:15 smtp imaps[23704]: SSL_accept() incomplete -> wait Jul 16 11:54:15 smtp imaps[23704]: SSL_accept() succeeded -> done Wie könnte man das abstellen. -- mit freundlichen Grüßen / best Regards, Günther J. Niederwimmer -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um den Listen Administrator zu erreichen, schicken Sie eine Mail an: opensuse-de+owner@opensuse.org
Hallo Günther, On Tue, 16 Jul 2013, Günther J. Niederwimmer wrote:
Weiß jemand von Euch was da passiert.
nein, aber ich rate mal.
Bei google werde ich nicht fündig außer die selbe Message.
Ich habe seit neuestem diese Meldungen zeitweise Unmengen.
Jul 16 11:54:15 smtp imaps[23704]: SSL_accept() incomplete -> wait Jul 16 11:54:15 smtp imaps[23704]: SSL_accept() succeeded -> done Jul 16 11:54:15 smtp imaps[23704]: starttls: TLSv1 with cipher DHE-RSA-AES256- SHA (256/256 bits new) no authentication
Variante 1: der Loglevel des imaps Daemons wurde verändert. => Loglevel checken. Variante 2: Es laufen port probes/scans, die es vorher nicht gab. => wireshark/tcpdump helfen Variante 3: Ein Client ist "defekt" und verhält sich nicht so wie der Daemon wünscht. => wireshark/tcpdump => bei überschaubarer Clientanzahl einfach mal manuel abrufen. Wenn du dann weisst, wonach es weiter aussieht kann die vielleicht jemand besser helfen ;) Greetings Daniel -- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um den Listen Administrator zu erreichen, schicken Sie eine Mail an: opensuse-de+owner@opensuse.org
Hallo, ich muss mich da meinem vorrater anschließen. das ganze sueht sehr stsrk nach nessus bzw openvas aus. könnte sein das jemand die Ports scannt und die ssl Versionen durchprobiert. Grüße m 25.07.2013 21:33, schrieb Daniel Lord:
Hallo Günther,
On Tue, 16 Jul 2013, Günther J. Niederwimmer wrote:
Weiß jemand von Euch was da passiert.
nein, aber ich rate mal.
Bei google werde ich nicht fündig außer die selbe Message.
Ich habe seit neuestem diese Meldungen zeitweise Unmengen.
Jul 16 11:54:15 smtp imaps[23704]: SSL_accept() incomplete -> wait Jul 16 11:54:15 smtp imaps[23704]: SSL_accept() succeeded -> done Jul 16 11:54:15 smtp imaps[23704]: starttls: TLSv1 with cipher DHE-RSA-AES256- SHA (256/256 bits new) no authentication
Variante 1: der Loglevel des imaps Daemons wurde verändert. => Loglevel checken.
Variante 2: Es laufen port probes/scans, die es vorher nicht gab. => wireshark/tcpdump helfen
Variante 3: Ein Client ist "defekt" und verhält sich nicht so wie der Daemon wünscht. => wireshark/tcpdump => bei überschaubarer Clientanzahl einfach mal manuel abrufen.
Wenn du dann weisst, wonach es weiter aussieht kann die vielleicht jemand besser helfen ;)
Greetings Daniel
-- Um die Liste abzubestellen, schicken Sie eine Mail an: opensuse-de+unsubscribe@opensuse.org Um den Listen Administrator zu erreichen, schicken Sie eine Mail an: opensuse-de+owner@opensuse.org
participants (3)
-
Daniel Lord
-
Günther J. Niederwimmer
-
Joerg Stephan