[Date Prev][Date Next][Thread Prev][Thread Next][Date Index][Thread Index]
[debian-users:35147] Re: syslogとauthlogが違うアクセス
武藤様有難う御座いました
この手の輩には触らない方が無難ですよね
> > ちょっと気になるlogが有りましたので御意見を頂きたいと思い投稿しました
> >
> > /var/log/syslogに以下のようなアクセスが有り
> > Oct 31 08:01:20 hoge proftpd[15276]: connect from 61.136.151.3
> > Oct 31 08:01:20 hoge proftpd[15276]: No certificate files found!
> > Oct 31 08:01:20 hoge proftpd[15276]: ky-s.net (61.136.151.3[61.136.151.3]) - FTP session opened.
> > Oct 31 08:01:20 hoge proftpd[15276]: ky-s.net (61.136.151.3[61.136.151.3]) - FTP session closed.
> >
> > /var/log/auth.logにアクセスの記録が有りません
> > Oct 31 07:40:02 hoge PAM_unix[15269]: (cron) session closed for user root
> > Oct 31 08:40:01 hoge PAM_unix[15285]: (cron) session opened for user root by (uid=0)
>
> 1. ftpの最初のコネクションを張る
> 2. 認証フェーズ(ログイン名)になったらコネクションを切る
>
> をやってみるとわかります。
>
> まぁ単なるポートスキャンでは。
------------------------------------
きくやの若旦那??
E-mail y-taka21@xxxxxxxxxxxxxxx
Web http://www7.ocn.ne.jp/~kikuya3
------------------------------------