Visualizzazione dei risultati da 1 a 2 su 2

Discussione: server ftp attaccato?

  1. #1

    server ftp attaccato?

    ragazzi ho appena visto una cosa nei log che mi ha decisamente allarmato!
    Allora, ho un semplice server ftp su una FC3 che uso per lavoro. Ho semplicemente abilitato proftpd e configurato alla meglio il file config. Il server resta su per mesi senza che io faccia interventi, tanto che ho tolto tastiera e monitor e lo controllo da un altro pc in rete. Ogni tanto guardo i log e mi accorgo di parecchi furboni che fanno port scan e trovano la porta 21, ma oggi controllo i log e....semplicemente spariti!
    /var/log/messages è vuoto, e anche /var/log/secure!. Comincio a trovare dati solo in secure.4, cioè fino allo scorso 25 maggio! che è successo? qualcuno ha accesso al mio sistema e mi cancella i log? come faccio ad accertare la cosa, e soprattutto a risolvere il problema?
    Once I thought I was wrong, but I was mistaken.

    Powered by Slackware 10.1 2.4.29

  2. #2
    Per verificare se effettivamente la colpa è di intrusioni esterne, prova Snort:

    www.snort.org

    Personalmente non l'ho mai usato, ma so che è l'ideale per questo tipo di problema.

Permessi di invio

  • Non puoi inserire discussioni
  • Non puoi inserire repliche
  • Non puoi inserire allegati
  • Non puoi modificare i tuoi messaggi
  •  
Powered by vBulletin® Version 4.2.1
Copyright © 2026 vBulletin Solutions, Inc. All rights reserved.