Hi! Vielleicht wollte Dir einfach irgendein Rechner Mail schicken. Wenn Du ganz sicher sein willst, dann mach Dir eine 1 MB Patition, mounte diese unter /var/mqueue und aender die sendmail.cf (1 Parameter) so, dass er mails erstmal nur annimmt. Dann aenderst Du noch den Sendmail-Aufruf in der rc.config, das er automatisch die Queue nicht anruehrt und Du kannst Dir, bevor Du mit "sendmail -q" die Verarbeitung anstoesst, in /var/mqueue die Mail schonmal ansehen. b<e, Sebastian ************************************************************************ m.o.p.s. GmbH Sebastian Willing <A HREF="http://www.mops.net"><A HREF="http://www.mops.net</A">http://www.mops.net</A</A>> Technical director <A HREF="http://counter.mops.de"><A HREF="http://counter.mops.de</A">http://counter.mops.de</A</A>> e-Mail: s.willing@mops.net Telefax: 05139/9931-31 Telefon: 05139/9931-11 ************************************************************************ -----Original Message----- From: Stephan Dammeyer [SMTP:tevman@Xterminator.StudFB.UniBw-Muenchen.de] Sent: Sunday, February 28, 1999 4:11 PM To: SuSE Mailingliste Subject: Possible Stealth Scan Hi Liste, mal ne Frage: Feb 28 14:38:07 wolfpack abacus_sentry[178]: attackalert: Possible stealth scan from unknown host to TCP port: 25 (accept failed) Feb 28 14:38:52 wolfpack last message repeated 4 times Wie kann ich rausfinden, wer das da probiert? Sendmail läuft nicht, umd nach der Aktion mit der Mail mit meinem Absender hab ich Sentry mal auf diesen Port angesetzt. Jemand eine Idee? Danke, Stephan -- Um aus der Liste ausgetragen zu werden, eine Mail an majordomo@suse.com schicken, mit dem Text: unsubscribe suse-linux -- Um aus der Liste ausgetragen zu werden, eine Mail an majordomo@suse.com schicken, mit dem Text: unsubscribe suse-linux
participants (1)
-
s.willing@mops.net