At 00:20 13.06.00 +0200, Joerg Henner wrote:
On Die, 13 Jun 2000, Hans Klein wrote:
ein Teil unserer Class-C netze ist grad nacheinander auf Port 27374 abgeklappert worden, Was gibts denn auf diesem Port schlimmes zu finden, wenn denn da mal was sein sollte ?
sieht mir sehr verdächtig nach windows-mist aus ...
den verdacht habe ich auch, hab von dritter stelle aus gleich mal nachgeguckt, war auf jeden Fall eine dialup-leitung, hat auch auf Port 23 nicht reagiert, muss aber nix heissen. ja, der kam wohl aus der gegend um Manchester, laut IP-adresse.
Wo gibts da was zu finden, welche Programme sich auf welche Ports einnisten ?
das gibts eher weniger literatur zu...generell halt /etc/services - aber das sagt so ja auch nix aus...
waere ja kein guter trojaner, wenn er sich in /etc/services eintraegt
;-)
--
und servus