>> Edit article
이름
제목
패스워드
: 다음과 같은 메일이 root에게 오네요... : 무슨 뜻인가요 ? : 메일이 안오게 하는 해결 방법은 ? : 부탁드립니다... : From SCANDETD@smart.mydomain.com Wed Nov 8 10:19:23 2000 : Return-Path: <SCANDETD@smart.mydomain.com> : Received: from localhost (IDENT:root@smart.mydomain.com [127.0.0.1]) : by smart.mydomain.com (8.10.1/8.10.1) with SMTP id eA81JKj03255 : for <root@localhost>; Wed, 8 Nov 2000 10:19:21 +0900 : Date: Wed, 8 Nov 2000 10:19:21 +0900 : From: SCANDETD@mydomain.com : Message-Id: <200011080119.eA81JKj03255@smart.mydomain.com> : Subject: [WARN] ALZZA Linux SECURE Report! - scandetd : : Possible port scanning from 211.219.26.86 (spoof?), : I've counted 71 connections. : : First connection was made to 80 port at Wed Nov 8 10:03:32 2000 : Last connection was made to 8000 port at Wed Nov 8 10:18:55 2000 : : Probably it was SYN scan (0 FIN flags and 71 SYN flags) : : -- : onehana 어렵게 생각할것없습니다. scandetd는 누군가가 자신의 호스트를 포트스캔하면 그걸 감지하고 /var/log/messages 에 기록합니다. 그리고, 루트로 메일을 보내져. 아마도...누군가가 nmap으로 포트스캔한것같습니다. nmap으로하면 spoof? 라는게 보이거든여.. TCP syn만 명시해서 보내는 포트스캔종류는 모두 저렇게 나옵니다. 포트스캔못하게 할려면 ipchains를 쓰세여.
Copyleft
1999-2026 by
JSBoard Open Project
Theme Designed by
IDOO
All right reserved