ce matin le petit serveur du magasin ou je bosse a eu des petits problemes....
notemment un /etc presque vide
[root@localhost etc]# ls
cups/ init.d@ samba/ X11/
exploitation de la faille ssh ?
les /var/messages sont pleins de
ep 17 05:36:50 serveur_soufflot kernel: iptables: logdenyIN=ppp0 OUT= MAC= SRC=192.216.2.124 DST=213.41.169.124 LEN=48 TOS=0x00 PREC=0x00 TTL=119 ID=11118 DF PROTO=TCP SPT=4019 DPT=135 WINDOW=8160 RES=0x00 SYN URGP=0
Sep 17 05:40:20 serveur_soufflot kernel: iptables: logdenyIN=ppp0 OUT= MAC= SRC=213.37.165.1 DST=213.41.169.124 LEN=48 TOS=0x00 PREC=0x00 TTL=116 ID=5465 DF PROTO=TCP (…)
Journal Attaqué ?
17
sept.
2003