[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]

[debian-users:35147] Re: syslogとauthlogが違うアクセス



武藤様有難う御座いました
この手の輩には触らない方が無難ですよね

> > ちょっと気になるlogが有りましたので御意見を頂きたいと思い投稿しました
> > 
> > /var/log/syslogに以下のようなアクセスが有り
> > Oct 31 08:01:20 hoge proftpd[15276]: connect from 61.136.151.3
> > Oct 31 08:01:20 hoge proftpd[15276]: No certificate files found! 
> > Oct 31 08:01:20 hoge proftpd[15276]: ky-s.net (61.136.151.3[61.136.151.3]) - FTP session opened. 
> > Oct 31 08:01:20 hoge proftpd[15276]: ky-s.net (61.136.151.3[61.136.151.3]) - FTP session closed. 
> > 
> > /var/log/auth.logにアクセスの記録が有りません
> > Oct 31 07:40:02 hoge PAM_unix[15269]: (cron) session closed for user root
> > Oct 31 08:40:01 hoge PAM_unix[15285]: (cron) session opened for user root by (uid=0)
> 
> 1. ftpの最初のコネクションを張る
> 2. 認証フェーズ(ログイン名)になったらコネクションを切る
> 
> をやってみるとわかります。
> 
> まぁ単なるポートスキャンでは。

                                         ------------------------------------
                                                   きくやの若旦那??    
                                         E-mail  y-taka21@xxxxxxxxxxxxxxx
                                          Web http://www7.ocn.ne.jp/~kikuya3
                                         ------------------------------------