LINUX.ORG.RU
ФорумAdmin

Хулиганы, мать их......


0

0

В messag-ах регулярно обнаруживаю вот это: Aug 23 20:17:30 linux identd[7561]: from: 195.19.188.67 ( relay.icmm.ru ) for: 61499, 80 Aug 23 20:17:30 linux identd[7561]: Returned: 61499 , 80 : NO-USER Aug 23 20:24:11 linux identd[7562]: from: 195.19.188.67 ( relay.icmm.ru ) for: 61533, 80 Aug 23 20:24:11 linux identd[7562]: Returned: 61533 , 80 : NO-USER Aug 23 20:25:59 linux identd[7563]: from: 195.19.188.67 ( relay.icmm.ru ) for: 61551, 80 Aug 23 20:25:59 linux identd[7563]: Returned: 61551 , 80 : NO-USER Ну и так далее, по возрастающей.... Скажите плз, чего он пытается сделать и как мне с этим (С тем что он сделает когда-нибудь) бороться?

Бороться с этим нет смысла, это нормальная реакция на обмен между хостами по разным сервисам

anonymous
()

Запретить sendmail'у общаться с ident.

bella_re
()

Это нормальная реакция? Это все после того как запрещены ftp, telnet и su. Если еще и sedmail запретить, тогда можно с тоской взгустнуть об НТ -- на него и честно-то логинится не всегда удавалось :). Выше я, может быть, не совсем корректно поставил вопрос, но: что за сервис он пытается использовать; что за это цифирки 61533 - 65551, 80; каким софтом можно так сканировать.

Pelmezhka
() автор топика

Сканировать identd - identd-сканер, а просто порты - nmap. Если не ошибаюсь, первый есть на rootshell, второй на linuxberg, и ко второму, выпущен недурный интерфейс для KDE - kmap. вообщем кидай мыло - кину исходники первого, второй точно был на linuxberg-е (там поиск есть).

saper ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.