Jürgen Fahnenschreiber wrote:
In meiner /var/log/messages entdeckte ich solcher Eindräge:
Sep 16 22:50:01 Server ippl: port 1243 connection attempt from 217.0.3.196 Sep 16 22:50:01 Server kernel: Packet log: input ACCEPT ippp0 PROTO=6 217.0.3.196:4764 217.0.149.24:1243 L=48 S=0x00 I=54671 F=0x4000 T=123 SYN (#39) Sep 16 22:50:01 Server ippl: port 1243 connection attempt from 217.0.3.196 Sep 16 22:50:01 Server kernel: Packet log: input ACCEPT ippp0 PROTO=6 217.0.3.196:4764 217.0.149.24:1243 L=48 S=0x00 I=64143 F=0x4000 T=123 SYN (#39) Sep 16 22:50:02 Server kernel: Packet log: input ACCEPT ippp0 PROTO=6 217.0.3.196:4764 217.0.149.24:1243 L=48 S=0x00 I=64911 F=0x4000 T=123 SYN (#39) Sep 16 22:50:02 Server ippl: port 1243 connection attempt from 217.0.3.196 Sep 16 22:50:02 Server kernel: Packet log: input ACCEPT ippp0 PROTO=6 217.0.3.196:4764 217.0.149.24:1243 L=48 S=0x00 I=400 F=0x4000 T=123 SYN (#39) Sep 16 22:50:02 Server ippl: port 1243 connection attempt from 217.0.3.196
Kann es sein, das jemand mit der IP 217.0.3.196 meinen Port 1243 gescannt hat? Für was ist dieser Port zuständig? In /etc/services finde ich diesen Port nicht.
Port ---- 1243 - BackDoor-G, SubSeven, SubSeven Apocalypse, Tiles schau doch mal bei http://www.eckertweb.de/hackingschutz/trojaner/subseven/trojaner_sub_seven_2... vorbei Daniel