* Norman Reppingen:
Letztlich hat mich wer gefragt, ob er nen "Nuker" an meiner IP-Adresse bzw. Maschine ausprobieren darf. [...] Ich hab in /var/log/messges keine Spuren von dem "Angriff" *lach* gefunden. [...] Hab ich einen "Logging-Dämon" zu wenig am Laufen ? Wo werden "Portscans" und so Zeugs eingetragen ?
Die Standard-(Win-)Nuker schicken dir seltsame Daten an Port 139 oder ähnliche. Wenn da bei dir kein Dienst läuft, wird auch nix ausgegeben, was auch? Ein Portscan-Log-Dämon wird auch nicht viel bringen, da nur ein Port gezielt "angegriffen" wird. Du könntest höchstens ipchains dazu überreden, Connects an bstimmten Ports zu loggen. Thorsten -- **** Thorsten Jens **** thojens@gmx.de **** http://www.thojens.de **** GCS/MU d-- s+: a-- C++>$ UL++ P++ L++>+++ E W+++@ N++ o? K- w O? M- V? PS+ PE-- Y+ PGP+ t 5? X+ R- !tv b++ DI-- D+++>++ G e h! r++ y? UF++ ********************************************************************** --------------------------------------------------------------------- To unsubscribe, e-mail: suse-linux-unsubscribe@suse.com For additional commands, e-mail: suse-linux-help@suse.com