LINUX.ORG.RU

FAILED LOGIN SESSION FROM (null)


0

0

оНДЯЙЮФХРЕ ОКГ. ЙЮЙ ЛНФЕР АШРЭ login from (null) ЯЛ: Jan 28 12:27:31 mycomp login[15997]: FAILED LOGIN 1 FROM (null) FOR t+b^GP~>|^E^_/^ReJsP,Sxo*P!nzT^VN^Pq_pHJ.4d^Oo^K^OcYRj8"^Yh%u($q^TLt^Xn+ C]nDzw0, Authentication failure Jan 28 12:27:31 mycomp login[15997]: FAILED LOGIN 2 FROM (null) FOR , Authentication failure Jan 28 12:27:31 mycomp login[15997]: FAILED LOGIN 3 FROM (null) FOR ╩еrM4^G_:, Authentication failure Jan 28 12:27:31 mycomp login[15997]: FAILED LOGIN SESSION FROM (null) FOR 1{%hЯ╖й'╤╝цнSзЦTЫyЮТ╣╓BB╬цзЯ^K+г╗нц2pjo╬йUBщnГс^]T~в.ZЩ>uЖьQш#l~У║6^H╨О|Z1QZG , Authentication failure Jan 29 10:28:27 mycomp login[17211]: FAILED LOGIN 1 FROM (null) FOR v02Eozz2::::::Z:T^FU^N:8, Authentication failure Jan 29 10:28:28 mycomp login[17211]: FAILED LOGIN 2 FROM (null) FOR И, Authentication failure Jan 29 10:28:29 mycomp login[17211]: FAILED LOGIN 3 FROM (null) FOR ╕BоЮ5Б6ь©;^G^Pxf~цФР3R╡#@3^ESоСи2^SъFs^TЪ?ИАМвЪ#j^N╤Ч^NFYat:2Ы4гы5ч^RXыч9T?^_-╫^ OвгГч.Q;99Р╡" ZЪЪшШ╤q, Authentication failure Jan 29 10:28:29 mycomp login[17211]: FAILED LOGIN SESSION FROM (null) FOR 7а^X@╝r^Fm, Authentication failure

anonymous

кодировку поправь.

ну мусор какой-то на login свалился... может exploit, хотя я не припомню в linux login эксплоитов. на первый NOPов вроде нет, так что я бы не взялся утверждать, что это shell-code какой-то. А из строки (наверняка покореженый) символов выделить shell-code - я не настолько крут ;)

Можешь попробовать snort скормить эту строчку, только оригинальную, а не то, что ты тут запостил - посмотри на alerts.

ivlad ★★★★★
()


У меня такое бывает у некоторых диалапных клиентов, у которых линии ни в п.... ни в КА, особенно в оттепель (зимой) и во время дождей (летом) :(

Хотя снортом всё же проверь, всякое может быть.

RTFM
()
6 марта 2002 г.

Вчера как раз препроцессор по БАХТРАХам проходил, который к snort прикручивается (для определения NOPов). Cсылка ниже
http://cansecwest.com/spp_fnord.c

DaRk_SoUl
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.