PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : DENY Log



SySTeMLorD
05.05.01, 20:31
May 5 20:29:50 minus_phuture kernel: Packet log: input DENY eth0 PROTO=17 212.186.130.205:1131 212.186.130.255:111 L=132 S=0x00 I=12612 F=0x0000 T=64 (#38)
May 5 20:44:51 minus_phuture kernel: Packet log: input DENY eth0 PROTO=17 212.186.130.205:1132 212.186.130.255:111 L=132 S=0x00 I=12707 F=0x0000 T=64 (#38)

Tag, diese zeilen kommen regelmäßig alle halben stunden. Ist das Port 111 oder 1131& 1132 ??

Danke,

SySTeMLorD
07.05.01, 07:10
so, habs schon erhausgefunden: es ist Port 111. (Laut etc/services SUN REMOTE

Wie stelle ich das ab?? Danke

Oliver@Home
10.05.01, 19:57
hy,

sieht so aus als hättest du in deinem firewall-script ein fehler drin.

weiter kann ich dir leider nicht helfen, da ich nicht weiß wie dein script aussieht.

schau mal ob du den port 1132 und 111 sperrst, oder sonst irgendwas damit machst.

was für ein linux / rechner hast du??? hast du vielleicht einen sun rechner?

gruß
oliver

SySTeMLorD
11.05.01, 13:18
suse7.0, ja klar habe ich port 111 gesperrt. :rolleyes:

aber ich finde niergends den servis der da läuft, um ihn abzuschalten..

pucki
11.05.01, 13:43
Hi,
unter /etc/protocols (so heißt sie mit größter wahrscheinlichkeit)
findest du die Protokollnummern

dann solltest du noch nachschauen, wem die IP 212.186.130.205 gehört. unter services kannst du auch nachschauen, wer sich hinter dem Port 1132 verbirgt.

Und in der Zeile 38 (#38) deines Firewallscriptes kannst du die Regel nachlesen, die die Pakete verwirft ;-)

SySTeMLorD
11.05.01, 19:08
danke für die tips... die IP ist meine ;) ;)

mbo
14.05.01, 12:18
111 idt portmap generell ..

cu/2 iae