Hacker a jeho zjisteni?

Martin Kokes martin.kokes na gplus.cz
Pátek Říjen 26 12:44:01 CEST 2001


"Zdenek Marsik" <admin na jakub.hiedu.cz> pise v diskusnim prispevku
news:008801c15df0$ba58cac0$0201a8c0 na jakub.hiedu.cz...
> Zdravim,
>
> nekdo zkusenejsi v linuxu RH 7.1 anglicka verze, jak reagovat na
> podobne pokusy o prunik? Co na portu 7113, 7118 bezi? Kdo se za IP
> adresou 211.101.182.14 skryva a jak to zjistit?
> Diky Zdenek
>
> **** vzpis souboru /etc/secure ****
> Oct 23 13:12:31 gym sshd[7113]: refused connect from 211.101.182.14
> Oct 23 13:14:25 gym sshd[7118]: refused connect from 211.101.182.14

inetnum:     211.101.182.0 - 211.101.183.255
netname:     ZYHOS
descr:       ZYhos  ,the customer of Capital Network
descr:       ZhangYi Hospital
descr:       Hospital
descr:       BeiJing
country:     CN
admin-c:     DZ36-AP
admin-c:     DZ36-AP
tech-c:      DZ36-AP
mnt-by:      MAINT-CNNIC-AP
changed:     ipmaster na capitalnet.com.cn 20010830
source:      APNIC

Co vam bezi na portu 7113 a 7118, to zjistite v /etc/services. Jinak jak
bylo receno, zde to je PID.

Martin Kokes
GPlus s.r.o., Pardubice




Další informace o konferenci Linux