Hermann Schuster schireb:
Hallo Leute,
Ich sag es direkt, ich habe von Netzwerken so gut wie keine Ahnung. :-((
Deshalb verwende ich auch die Susefirewall und muss mich drauf ver- lassen. Ich wuerde gern wissen, ob ich, da ich Samba verwende, mich nun irgendwie vor diesem neuen Wurm schuetzen muss. Laut Micro- soft und Google waere mein System (Win98) ja nicht betroffen.
Mein Netwerk:
DSL => Firewall => Suse 8.2 => => Win89
Suse 8.2 => Samba => Win98
Firewall interne Schnittstelle und externe Schnittstelle abgesichert. (ppp0 und eth1) Keine Dienste vom Server aus erreichbar. [x] Traceroute erlauben [x] Daten weiterleiten und Masquerading [x] Alle laufenden Dienste schützen [ ] Vor internem Netzwerk schützen
hast du das port 134-135 offen !? das heisst du gehst über nat raus, oder !? werden deine default ports auf dich weitergeleitet? mach mal einen check welche ports "offen" sind.
Was mich stutzig macht ist folgendes:
(Auszug aus /var/log/warn) Aug 20 09:23:32 (none) kernel: ll header: 00:c1:26:0b:15:a2:00:c0:26:87:40:af:08:00 Aug 20 09:23:33 (none) kernel: martian source 217.5.115.7 from 169.254.94.160, on dev eth1 Aug 20 09:23:33 (none) kernel: ll header: 00:c1:26:0b:15:a2:00:c0:26:87:40:af:08:00 Aug 20 09:23:35 (none) kernel: martian source 194.25.2.129 from 169.254.94.160, on dev eth1 Aug 20 09:23:35 (none) kernel: ll header: 00:c1:26:0b:15:a2:00:c0:26:87:40:af:08:00 Aug 20 09:23:36 (none) kernel: martian source 194.25.2.129 from 169.254.94.160, on dev eth1 Aug 20 09:23:36 (none) kernel: ll header: 00:c1:26:0b:15:a2:00:c0:26:87:40:af:08:00 Aug 20 09:23:38 (none) kernel: martian source 194.25.2.129 from 169.254.94.160, on dev eth1 usw.
wechselt bei dir so schnell die ip !? [...] gruss,elmar