[ resolu ]attaque dos ( new post )

Forum dédié à la distribution du même nom et que vous pourrez télécharger sur http://www.contribs.org. La nouvelle version de cette distribution se nomme SME Server

Modérateur: modos Ixus

[ resolu ]attaque dos ( new post )

Messagepar daoud » 28 Août 2005 04:24

Bonjour,

en voyant le post de jibe, je me suis mis aussi a regarder les miens , et là surprise, j'en ai un paquet tout les 50 secondes environs que des " denylog "..

D'autre part dans ces logs, tout les 15 mn (depuis pas mal de semaines deja) un code suivant :

Aug 28 03:45:00 mon_server su(pam_unix)[11994]: session opened for user qmailr by (uid=0)
Aug 28 03:45:05 mon_server su(pam_unix)[11994]: session closed for user qmailr


De meme ne peut on pas deleter ces fichiers logs car pour ma part ils pesent tres lourds ( enfin à vue d'oeil...)

Merci a vous ,

et bon dimanche !
Dernière édition par daoud le 29 Août 2005 23:57, édité 1 fois au total.
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris

Messagepar sweepy » 28 Août 2005 09:30

Bonjour

Aug 28 03:45:00 mon_server su(pam_unix)[11994]: session opened for user qmailr by (uid=0)
Aug 28 03:45:05 mon_server su(pam_unix)[11994]: session closed for user qmailr


tu dois avoir fetchmail de qui se lance tous les 15mn

Pour supprimer les logs d'IPTables, tu n'as qu'à taper ces 2 commandes :

/sbin/e-smith/db configuration setprop masq Logging none
/sbin/e-smith/signal-event remoteaccess-update

avec cette commande plus de denylog inconvenient tu ne vois plus les attaques

Sweepy
Avatar de l’utilisateur
sweepy
Premier-Maître
Premier-Maître
 
Messages: 59
Inscrit le: 07 Jan 2004 01:00

Messagepar daoud » 29 Août 2005 23:57

Merci de l'info sweepy !

:wink:

pour info, je vais laisser mes " denylog " afin de " pouvoir voir sans etre vu "...


merci a toi
____________________________________
Avatar de l’utilisateur
daoud
Vice-Amiral
Vice-Amiral
 
Messages: 628
Inscrit le: 19 Déc 2004 10:16
Localisation: paris


Retour vers E-Smith / SME Server

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 1 invité

cron