/var/log/messages verstaendnisproblem

Warum Debian und/oder eine seiner Spielarten? Was muss ich vorher wissen? Wo geht es nach der Installation weiter?
Antworten
RaBu55
Beiträge: 146
Registriert: 07.12.2004 22:59:09
Wohnort: Im schwarzen Nordwesten

/var/log/messages verstaendnisproblem

Beitrag von RaBu55 » 30.12.2004 13:08:42

Hallo,
ich bin vor vier Wo. von SuSE zu deb (testing; sarge) konvertiert und habe mir jetzt erstmals einige log Dateien angesehen. Von /var/log/messages wurde ich schier erschlagen. Die Datei ist binnen vier Wo. auf 6,5 MB angeschwollen. Dabei sind Kilometerlang jeweils folgende Beiträge:

Dec 30 13:02:38 linux kernel: DROPPED IN=ppp0 OUT= MAC= SRC=80.228.7.130 DST=80.228.68.19 LEN=48 TOS=0x00 PREC=0x00 TTL=125 ID=9087 DF PROTO=TCP SPT=4269 DPT=445 SEQ=835012695 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=41026 OPT (020405B401010402)
Dec 30 13:02:41 linux kernel: DROPPED IN=ppp0 OUT= MAC= SRC=80.228.7.130 DST=80.228.68.19 LEN=48 TOS=0x00 PREC=0x00 TTL=125 ID=10157 DF PROTO=TCP SPT=4269 DPT=445 SEQ=835012695 ACK=0 WINDOW=16384 RES=0x00 SYN URGP=9048 OPT (020405B401010402)

und dauernd so weiter.
Was wollen mir diese Einträge sagen?
Nach meiner Erinnerung gab es derartige Einträge unter SuSE nicht.
Das System läuft grs. rund, jedenfalls komen keine Fehlermeldungen im Betrieb.
Sollte man bei deb. Messages gelegentlich löschen um ein anschwellen ins uferlose zu verhindern?

rabu55

Benutzeravatar
McAldo
Moderator
Beiträge: 2069
Registriert: 26.11.2003 11:43:36
Lizenz eigener Beiträge: GNU Free Documentation License
Wohnort: Terra / Sol-System / Milchstraße

Beitrag von McAldo » 30.12.2004 13:16:45

Das sind Meldungen vom Firewall. Da werden Scanns eines bekannten Wurmes (ich glaube Sasser ist das) gemeldet. Es geht auf den Port 445.

Es gibt ne Möglichkeit, um diesen Angriff rauszufiltern. Suche mal hier im Forum. Es gab mal ein Thema dazu.

McAldo
Achte auf deine Gedanken, denn sie werden Worte.
Achte auf deine Worte, denn sie werden Handlungen.
Achte auf deine Handlungen, denn sie werden Gewohnheiten.
Achte auf deine Gewohnheiten, denn sie werden dein Charakter.
Achte auf deinen Charakter, denn er wird dein Schicksal.
(Talmud)

gms
Beiträge: 7798
Registriert: 26.11.2004 20:08:38
Lizenz eigener Beiträge: MIT Lizenz

Re: /var/log/messages verstaendnisproblem

Beitrag von gms » 30.12.2004 13:21:01

RaBu55 hat geschrieben: Was wollen mir diese Einträge sagen?
Das sind Lebenszeichen von deiner Firewall :)
Hier wurden tcp packete zu Port 445 (netbios) gedroppt und geloggt.
Ich verwende in meinem persönlichen Firewallscript kein logging für netbios Verbindungsversuche. Das könnte auch die Lösung für dich sein.

RaBu55
Beiträge: 146
Registriert: 07.12.2004 22:59:09
Wohnort: Im schwarzen Nordwesten

Re: /var/log/messages verstaendnisproblem

Beitrag von RaBu55 » 30.12.2004 15:39:08

gms hat geschrieben:Ich verwende in meinem persönlichen Firewallscript kein logging für netbios Verbindungsversuche. Das könnte auch die Lösung für dich sein.

Danke, das wars.
Ich hab die Protokollierung im log stark eingeschränkt und die Flut der messages ist zurückgegangen.

rabu55

Antworten