zulange mac adresse
zulange mac adresse
Feb 15 14:13:34 localhost kernel: in_: IN=eth0 OUT= MAC=ff:ff:ff:ff:ff:ff:00:cc:29:cc:66:07:07:06 SRC=192.168.3.3 DST=192.168.3.255 LEN=237 TOS=0x00 PREC=0x00 TTL=128 ID=24857 PROTO=UDP SPT=138 DPT=138 LEN=217
sowas z.b. sehe ich hin und wieder im syslog .. ist die mac adresse nicht einbischen sehr lang?
sowas z.b. sehe ich hin und wieder im syslog .. ist die mac adresse nicht einbischen sehr lang?
- KBDCALLS
- Moderator
- Beiträge: 22447
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Haste Firewire oder was anderes , was diese Macadresse hat.
Mach mal ein
So sieht die Ausgabe bei meinem Firewire aus.
Mach mal ein
Code: Alles auswählen
ifconfig -a
Code: Alles auswählen
eth2 Protokoll:UNSPEC Hardware Adresse 00-00-10-DC-00-37-FB-B3-00-00-00-00-00-00-00-00
BROADCAST MULTICAST MTU:1500 Metric:1
RX packets:0 errors:0 dropped:0 overruns:0 frame:0
TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
Kollisionen:0 Sendewarteschlangenlänge:1000
RX bytes:0 (0.0 b) TX bytes:0 (0.0 b)
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
Re: zulange mac adresse
Das Paket ist ja von IN=eth0, sollte daher nicht SEINE Firewirekarte sein, zumindest nicht von dieser MachineKBDCALLS hat geschrieben:Haste Firewire oder was anderes , was diese Macadresse hat.
Mach mal einCode: Alles auswählen
ifconfig -a
- McAldo
- Moderator
- Beiträge: 2069
- Registriert: 26.11.2003 11:43:36
- Lizenz eigener Beiträge: GNU Free Documentation License
- Wohnort: Terra / Sol-System / Milchstraße
Hallo
Diese MAC in den Firewall-Meldungen besteht aus 3 MAC-Adressen. Die ersten 6 Byte sind bei dir eine Broadcastadresse. Bei mir stand da auch schon die MAC vom Providergateway. Die zweiten 6Byte sollten von deinem Router sein. Die letzten 2 Byte sind wahrscheinlich von einem Rechner aus deinem Lan.
Ich schaue nochmal in meine FW-Meldungen. Kann sein, dass ich hier die 1. und 2. &Byte verwechselt habe. Werde das dann hier noch editieren.
McAldo
Diese MAC in den Firewall-Meldungen besteht aus 3 MAC-Adressen. Die ersten 6 Byte sind bei dir eine Broadcastadresse. Bei mir stand da auch schon die MAC vom Providergateway. Die zweiten 6Byte sollten von deinem Router sein. Die letzten 2 Byte sind wahrscheinlich von einem Rechner aus deinem Lan.
Ich schaue nochmal in meine FW-Meldungen. Kann sein, dass ich hier die 1. und 2. &Byte verwechselt habe. Werde das dann hier noch editieren.
McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)
- KBDCALLS
- Moderator
- Beiträge: 22447
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Benutzt du Samba?
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
- KBDCALLS
- Moderator
- Beiträge: 22447
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Und die Mac sind ja auch nicht so eindeutig, wie gedacht.
macadressen +fälschen
MAC-Adresse unter Linux/Windows fälschen
WLAN - WarDriving / WarChalking / WarXing / Mitsniffen / WEP-Hack / MAC-Fake / Security / Sicherheit WLAN-Hardware / WLAN-Tools
macadressen +fälschen
MAC-Adresse unter Linux/Windows fälschen
WLAN - WarDriving / WarChalking / WarXing / Mitsniffen / WEP-Hack / MAC-Fake / Security / Sicherheit WLAN-Hardware / WLAN-Tools
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.
- KBDCALLS
- Moderator
- Beiträge: 22447
- Registriert: 24.12.2003 21:26:55
- Lizenz eigener Beiträge: MIT Lizenz
- Wohnort: Dortmund
-
Kontaktdaten:
Und Samba benutzt Port 137,138 UDP und 139 TCP
Code: Alles auswählen
__________________________________________________________________________________________________
biljana:/home/matthias# nmap -sUT localhost
Starting nmap 3.75 ( http://www.insecure.org/nmap/ ) at 2005-02-16 20:59 CET
Interesting ports on localhost (127.0.0.1):
(The 3114 ports scanned but not shown below are in state: closed)
PORT STATE SERVICE
21/tcp open ftp
22/tcp open ssh
25/tcp open smtp
53/tcp open domain
53/udp open|filtered domain
67/udp open|filtered dhcpserver
80/tcp open http
111/tcp open rpcbind
111/udp open|filtered rpcbind
123/udp open|filtered ntp
137/udp open|filtered netbios-ns
138/udp open|filtered netbios-dgm
139/tcp open netbios-ssn
445/tcp open microsoft-ds
631/tcp open ipp
631/udp open|filtered unknown
756/udp open|filtered unknown
759/tcp open con
919/udp open|filtered unknown
922/udp open|filtered unknown
925/tcp open unknown
2049/tcp open nfs
2049/udp open|filtered nfs
3306/tcp open mysql
4559/tcp open hylafax
10000/tcp open snet-sensor-mgmt
32770/udp open|filtered sometimes-rpc4
Nmap run completed -- 1 IP address (1 host up) scanned in 1.574 seconds
biljana:/home/matthias#
Code: Alles auswählen
biljana:/home/matthias# lsof -i:137,138,139
COMMAND PID USER FD TYPE DEVICE SIZE NODE NAME
nmbd 8331 root 6u IPv4 12491 UDP *:netbios-ns
nmbd 8331 root 7u IPv4 12492 UDP *:netbios-dgm
nmbd 8331 root 8u IPv4 12494 UDP biljana.matthias.uccnet.de:netbios-ns
nmbd 8331 root 9u IPv4 12495 UDP biljana.matthias.uccnet.de:netbios-dgm
smbd 8338 root 19u IPv4 12525 TCP *:netbios-ssn (LISTEN)
Was haben Windows und ein Uboot gemeinsam?
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
Kaum macht man ein Fenster auf, gehen die Probleme los.
EDV ist die Abkürzung für: Ende der Vernunft
Bevor du einen Beitrag postest:
- Kennst du unsere Verhaltensregeln
- Lange Codezeilen/Logs gehören nach NoPaste, in Deinen Beitrag dann der passende Link dazu.