bonjour
J'utilise IPCop depuis un certain temps et je regarde de temps en temps
les journaux.Mes notions de base en reseau ne me permettent pas de tirer
toutes les conclusions.
Je lis trés souvent dans 'Journaux IDS' : dans la colonne de gauche:
MS-SQL Worm propagation attempt
Mic Attack (ou Misc Activity)
: dans la colonne de droite
date:
priorité:
information sur l'adresse ip:
reference:aucune entrée trouvée
je crois comprendre que j'ai subit une attaque de qq dont l'adresse ip est fournie ,mais qu'il n'a pas pu trouver d'entée? Puis-je en être sûr?
en cliquant sur l'adresse ip , la liaison fourni un nombre impressionant d'in
-fos sur l'auteur?
En fonction de ces renseignements, j'ai bloqué dans /etc/services les ports
psql 1433 et 1434'
Est-ce ainsi qu'il faut faire ou modifier 'rc.firewall' en dropant ces ports?
Si un spécialiste pouvait éclairer, je vrois que bcp de novices seraient intéressés.
Merci
Bien entendu, j'ai d'autres types d'attaque mais j'ai choisi le + fréquent
Il me serait possible d'envoyer un snaphot.
gesar