durch zufall schaue ich heute ins /var/log/samba-verzeichnis und sehe um die 50 dateien der form :
also der form "log.xxx.xxx.xxx.xxx" mit ip-adressen, die ich nicht kenne (wer zum geier ist shitbanda?????????).name@rechner:/var/log/samba $ ls -l
-rw-r--r-- 1 root root 672 2006-01-29 23:28 log.
-rw-r--r-- 1 root root 0 2006-01-29 23:36 log.201.137.57.181
-rw-r--r-- 1 root root 0 2006-01-29 22:10 log.208.191.164.200
-rw-r--r-- 1 root root 0 2006-01-29 22:41 log.68.183.2.12
-rw-r--r-- 1 root root 250 2006-01-29 22:23 log.71.110.103.161
-rw-r--r-- 1 root root 0 2006-01-29 23:21 log.80.104.179.244
-rw-r--r-- 1 root root 112 2006-01-29 22:18 log.84.63.10.22
-rw-r--r-- 1 root root 0 2006-01-29 22:24 log.87.90.159.3
-rw-r--r-- 1 root root 0 2006-01-29 22:15 log.jcthc
-rw-r--r-- 1 root root 0 2006-01-29 22:26 log.kati
-rw-r--r-- 1 root root 244 2006-01-29 23:21 log.momerdadd
-rw-r--r-- 1 root root 122 2006-01-29 22:41 log.newtonto_
-rw-r--r-- 1 root root 0 2006-01-29 23:14 log.rico-t1uep9fyte
-rw-r--r-- 1 root root 0 2006-01-29 22:26 log.schlaubi3
-rw-r--r-- 1 root root 244 2006-01-29 23:36 log.shitbanda
-rw-r--r-- 1 root root 112 2006-01-29 22:27 log.84.63.105.138
-rw-r--r-- 1 root root 224 2006-01-29 22:37 log.84.63.108.242
-rw-r--r-- 1 root root 112 2006-01-29 22:19 log.84.63.12.11
-rw-r--r-- 1 root root 191 2006-02-12 00:07 log.84.63.12.95
.
.
.
der inhalt dieser log-dateien ist (fast immer der gleiche):
odername@rechner:/var/log/samba $ cat log.shitbanda
[2006/01/29 22:24:00, 1] smbd/service.c:make_connection(729)
make_connection: refusing to connect with no session setup
[2006/01/29 23:36:06, 1] smbd/service.c:make_connection(729)
make_connection: refusing to connect with no session setup
meine frage ist nun: hat sich jemand versucht bei mir über samba einzuschmuggeln, bzwname@rechner:/var/log/samba $ cat log.84.63.5.181
[2006/01/29 22:15:06, 1] smbd/sesssetup.c:reply_sesssetup_and_X_spnego(593)
Unknown packet in reply_sesssetup_and_X_spnego
[2006/01/29 22:15:06, 1] smbd/sesssetup.c:reply_sesssetup_and_X_spnego(593)
Unknown packet in reply_sesssetup_and_X_spnego
[2006/01/29 22:15:07, 1] smbd/service.c:make_connection(729)
make_connection: refusing to connect with no session setup
[2006/01/29 22:15:12, 1] smbd/service.c:make_connection(729)
make_connection: refusing to connect with no session setup
[2006/01/29 22:15:16, 1] smbd/service.c:make_connection(729)
make_connection: refusing to connect with no session setup
[2006/01/29 22:15:21, 0] lib/util_sock.c:read_socket_data(384)
read_socket_data: recv failure for 4. Error = Connection reset by peer
wieso hat die firewall die samba-ports nicht blockiert?????
sowohl INPUT als auch OUTPUT der samba-ports (137-139 und auch 445) von/nach ppp+ sind auf DROP...
kann mir jemand was dazu sagen?
vlad