Traffic hoch
-
- Beiträge: 25
- Registriert: 12.05.2005 22:38:34
Traffic hoch
HuHu,
Da ich seit 13.12.05 einen dreifach so hohen traffic habe und nicht weis woher wollte ich fragen ob ihr mir da helfen könntet
und zwar bin ich auf die idee gekommen das ich nach dateien mit dem änderungsdatum suchen könnte aber weis nicht wie
Gruß Jan
Da ich seit 13.12.05 einen dreifach so hohen traffic habe und nicht weis woher wollte ich fragen ob ihr mir da helfen könntet
und zwar bin ich auf die idee gekommen das ich nach dateien mit dem änderungsdatum suchen könnte aber weis nicht wie
Gruß Jan
-
- Beiträge: 25
- Registriert: 12.05.2005 22:38:34
-
- Beiträge: 184
- Registriert: 08.12.2005 11:07:15
-
Kontaktdaten:
-
- Beiträge: 25
- Registriert: 12.05.2005 22:38:34
also
http
ftp
ssh(nur für mich)
dann nen ts server cs server
psybnc (nur für mich)
aber läuft alles schon 6 monate
http://wte.g00g3l.de/xferlog
Gruß Jan
http
ftp
ssh(nur für mich)
dann nen ts server cs server
psybnc (nur für mich)
aber läuft alles schon 6 monate
http://wte.g00g3l.de/xferlog
Gruß Jan
-
- Beiträge: 25
- Registriert: 12.05.2005 22:38:34
aber wtf is das
│ UDP (169 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (70 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (169 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (73 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (241 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (75 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (216 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (73 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (241 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (75 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (216 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (67 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (156 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (70 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (169 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (70 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (169 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (70 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (169 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0
│ UDP (169 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (70 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (169 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (73 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (241 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (75 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (216 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (73 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (241 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (75 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (216 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (67 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (156 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (70 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (169 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (70 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (169 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0 │
│ UDP (70 bytes) from 194.145.226.100:32829 to 194.145.226.2:53 on eth0 │
│ UDP (169 bytes) from 194.145.226.2:53 to 194.145.226.100:32829 on eth0
-
- Beiträge: 25
- Registriert: 12.05.2005 22:38:34
-
- Beiträge: 25
- Registriert: 12.05.2005 22:38:34
Wah ich glaub ich habn spamm dings teil da druff
Outgoing rates: 820.1 kbits/sec
Kann mir einer sagen was ich jetzt am besten mach?
gibts da n spyware scanner oder so? O.o
ist langsam nicht mehr schön
Gruß Jan
Ach bla.... ich sollt zuerst schauen^^
sind ja bites gewesen
Outgoing rates: 34.7 kbytes/sec
das ia ja recht normal^^
danke trotzdem
Outgoing rates: 820.1 kbits/sec
Kann mir einer sagen was ich jetzt am besten mach?
gibts da n spyware scanner oder so? O.o
ist langsam nicht mehr schön
Gruß Jan
Ach bla.... ich sollt zuerst schauen^^
sind ja bites gewesen
Outgoing rates: 34.7 kbytes/sec
das ia ja recht normal^^
danke trotzdem
hi,
du kannst z.b. einmal das Programm rkhunter drüber laufen lassen,welches rootkits findet.
Wenn du es dir leisten kannst, fahr doch einfach mal die Services einzeln herunter, dann siehst du doch wer den Traffic frist.
mfg
mauser
[edit] ach so, wenn du ja schon weisst das es nicht rechtens ist, das so viel traffic verbraucht wird, fährst du am besten alle Dienste ausser ssh runter, um Schaden zu vermeiden..
[edit2] hehe tja das passiert schonmal
du kannst z.b. einmal das Programm rkhunter drüber laufen lassen,welches rootkits findet.
Wenn du es dir leisten kannst, fahr doch einfach mal die Services einzeln herunter, dann siehst du doch wer den Traffic frist.
mfg
mauser
[edit] ach so, wenn du ja schon weisst das es nicht rechtens ist, das so viel traffic verbraucht wird, fährst du am besten alle Dienste ausser ssh runter, um Schaden zu vermeiden..
[edit2] hehe tja das passiert schonmal
Zuletzt geändert von mauser am 30.12.2005 18:55:44, insgesamt 1-mal geändert.
-
- Beiträge: 184
- Registriert: 08.12.2005 11:07:15
-
Kontaktdaten:
Was sagt denn jetzt iptraf, an welche IPs mit welchen Ports geht denn da so viel?
SPAM: Dann hättest du in deinen Maillogs (sofern nicht vom Rootkit selbst deaktiviert) ja einen Anhaltspunkt für.
Ansonsten einfach mal Rootkithunter bzw. chkrootkit (gibts als Debian Package) installieren und suchen lassen.
Weiterhin mal ein netstat -anp machen und nach Unregelmäsigkeiten schauen - damit dürfte sich der Übeltäter doch finden lassen, oder?
SPAM: Dann hättest du in deinen Maillogs (sofern nicht vom Rootkit selbst deaktiviert) ja einen Anhaltspunkt für.
Ansonsten einfach mal Rootkithunter bzw. chkrootkit (gibts als Debian Package) installieren und suchen lassen.
Weiterhin mal ein netstat -anp machen und nach Unregelmäsigkeiten schauen - damit dürfte sich der Übeltäter doch finden lassen, oder?
-
- Beiträge: 25
- Registriert: 12.05.2005 22:38:34
netstat sieht recht normal aus glaub ich
edit bert: entfernt und nach http://nopaste.debianforum.de/2016 verschoben
Gruß Jan
edit bert: entfernt und nach http://nopaste.debianforum.de/2016 verschoben
Gruß Jan
Ích hab im letzten Post mal die netstat-Ausgabe entfernt. Bitte an unsere Verhaltensregel [1]halten.
[1] http://www.debianforum.de/wiki/Debianfo ... tensregeln
Bert
[1] http://www.debianforum.de/wiki/Debianfo ... tensregeln
Bert
Programmer: A biological machine designed to convert caffeine into code.
xmpp:bert@debianforum.de
xmpp:bert@debianforum.de