: 다음과 같은 메일이 root에게 오네요...
: 무슨 뜻인가요 ?
: 메일이 안오게 하는 해결 방법은 ?
: 부탁드립니다...
: From SCANDETD at smart.mydomain.com Wed Nov 8 10:19:23 2000
: Return-Path:<SCANDETD at smart.mydomain.com>
: Received: from localhost (IDENT:root at smart.mydomain.com [127.0.0.1])
: by smart.mydomain.com (8.10.1/8.10.1) with SMTP id eA81JKj03255
: for <root@localhost>; Wed, 8 Nov 2000 10:19:21 +0900
: Date: Wed, 8 Nov 2000 10:19:21 +0900
: From: SCANDETD at mydomain.com : Message-Id:<200011080119.eA81JKj03255 at smart.mydomain.com>
: Subject: [WARN] ALZZA Linux SECURE Report! - scandetd
:
: Possible port scanning from 211.219.26.86 (spoof?),
: I've counted 71 connections.
:
: First connection was made to 80 port at Wed Nov 8 10:03:32 2000
: Last connection was made to 8000 port at Wed Nov 8 10:18:55 2000
:
: Probably it was SYN scan (0 FIN flags and 71 SYN flags)
:
: --
: onehana
어렵게 생각할것없습니다.
scandetd는 누군가가 자신의 호스트를 포트스캔하면 그걸 감지하고
/var/log/messages 에 기록합니다.
그리고, 루트로 메일을 보내져.
아마도...누군가가 nmap으로 포트스캔한것같습니다.
nmap으로하면 spoof? 라는게 보이거든여..
TCP syn만 명시해서 보내는 포트스캔종류는 모두 저렇게 나옵니다.
포트스캔못하게 할려면 ipchains를 쓰세여.