Главная страница


ru.unix.bsd

 
 - RU.UNIX.BSD ------------------------------------------------------------------
 From : Andy J Takker                        2:5020/400     01 Oct 2002  22:59:42
 To : Andy Bogdanov
 Subject : Re: Похоже   меня   атаковали.
 -------------------------------------------------------------------------------- 
 
 
 "Andy Bogdanov" <andy@andy.it.itn.ru> сообщил/сообщила в новостях следующее:
 news:ancj7t$up4$4@004-XX-gu.Moscow.itn.ru...
 
 > Andy J Takker <pav@m9com.ru> wrote:
 > AJT>
 > AJT>Если не трудно - подскажи параметр плз.
 > AJT>
 > эээ, что-то там типа
 > tcpdump -i <iface> icmp
 > ну и конечно - man tcpdump
 >
 
 Спасибо за совет. Зделал. Получил примерно след., но намного больше.
 
 22:40:06.610721 mail.m9com.ru > 211.147.15.88: icmp: mail.m9com.ru udp port
 wizard unreachable
 22:40:06.611498 mail.m9com.ru > 211.167.73.219: icmp: mail.m9com.ru udp port
 wizard unreachable
 22:40:06.617174 mail.m9com.ru > 211.147.15.88: icmp: mail.m9com.ru udp port
 wizard unreachable
 22:40:06.618529 mail.m9com.ru > 211.167.73.219: icmp: mail.m9com.ru udp port
 wizard unreachable
 22:40:06.624621 mail.m9com.ru > 211.147.14.89: icmp: mail.m9com.ru udp port
 wizard unreachable
 
 Проверил IP-шники - какие то китайцы. Впечатление что моя машина долбит по
 этим адресам, и сканирует их порты. Или я ошибаюсь? И еще, в директории /tmp
 появились два фала .а и .uua у Каспера (www.kasperskylab.ru) описан червь
 "Slapper", правда он Linux(овый), но симптомы те-же.
 
 Andy, если не трудно, почитай на Каспере о нем и посоветуй что с ним делать.
 Лечить Каспером уже пробовал. Hашел только банального I-Worm  в яшиках
 юзверей.
 
 С уважением,
                         Андрей.
 > --
 >    Bye!
 >         Andy Bogdanov //andy@andy.it.itn.ru//
 >
 --- ifmail v.2.15dev5
  * Origin: Comcor (2:5020/400)
 
 

Вернуться к списку тем, сортированных по: возрастание даты  уменьшение даты  тема  автор 

 Тема:    Автор:    Дата:  
 Похоже меня атаковали.   Andy J Takker   01 Oct 2002 19:33:56 
 Re: Похоже меня атаковали.   Andy Bogdanov   01 Oct 2002 20:08:33 
 Re: Похоже меня атаковали.   Andy J Takker   01 Oct 2002 20:26:52 
 Re: Похоже меня атаковали.   Andy Bogdanov   01 Oct 2002 20:43:13 
 Re: Похоже меня атаковали.   Andy J Takker   01 Oct 2002 22:59:42 
 Re: Похоже меня атаковали.   Igor S Chencov   02 Oct 2002 13:23:08 
 Похоже меня атаковали.   Alexander Novossad   02 Oct 2002 03:43:28 
 Похоже меня атаковали.   Wadim Shkirmantov   01 Oct 2002 21:21:44 
 Re: Похоже меня атаковали.   Andy Bogdanov   01 Oct 2002 21:58:38 
 Похоже меня атаковали./Что это было?   Dmitri Zubko   04 Oct 2002 07:35:26 
 Re: Похоже меня атаковали./Что это было?   Sergey Vavilov   05 Oct 2002 16:17:31 
 Похоже меня атаковали./Что это было?   Dmitri Zubko   06 Oct 2002 08:40:26 
 Похоже меня атаковали.   Vladislav Zhuk   02 Oct 2002 13:00:41 
Архивное /ru.unix.bsd/780870b57a01.html, оценка 3 из 5, голосов 10
Яндекс.Метрика
Valid HTML 4.01 Transitional