Am Mon, 03 Apr 2000 schrieb holgerj.keilhauer@gecits-eu.com:
Waldemar wrote:
Ich sagte ja schon, ICQ ist klar. Der Port 1057 wäre viel interessanter... Aber trotzdem danke.
Hast du schon mal nach dem Port gesucht? Ob er irgendwie negativ belastet ist --> Trojaner oder so Ich find jetzt leider keine Links zu den Suchmaschinen :-(
Hi,
ich konnte ihn leider nicht finden..... Allerdings mußt Du dich von dem Gedanken verabschieden, daß ein Trojaner immer nur bestimmte Ports benutzt. Prizipiell könnte man auch den Trojaner so umschreiben, damit er auf einem ganz anderen Port reagiert. Port 80 HTTP z.B.
Ne, das war mir klar. Vielleicht könnte man die IP-Adresse mal genauer prüfen. rauxer.opticom.lv --> Non-authoritative answer: Name: rauxer.opticom.lv Address: 159.148.208.56
Ob in diesem speziellen Fall allerdings Linux mitmacht dürfte schwer zu sagen > sein. Ich denke mal das der Deamon dazu auch modifiziert werden müßte, schließlich ist es ja der, welcher auf die Ports achtet..... Welcher Deamon ist eigentlich dafür verantwortlich zu "Lauschen", was auf welchem TCP bzw. UDP Port angekrochen kommt ????
Kommt auf den Port an oder? telnetd horcht auf port 23 sshd auf port 22 u.s.w. ( /etc/services) -- MfG Waldemar Brodkorb Linux rulez! --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com