OSEC

Neohapsis is currently accepting applications for employment. For more information, please visit our website www.neohapsis.com or email hr@neohapsis.com
 
From: Andreas Dietl (andreas.dietl_at_dietl-net.de)
Date: Tue Dec 17 2002 - 00:13:40 CST

  • Messages sorted by: [ date ] [ thread ] [ subject ] [ author ]

    Hallo,

    ich habe in der SuSEfirewall2 folgendes eingetragen:
    FW_SERVICES_EXT_TCP="ftp-data ftp ssh telnet 25 80 110 143 443"
    damit von aussen auf den Server zugegriffen werden kann.

    In der /var/log/messages wir zu hauf folgendes protokolliert:
    Dec 17 07:01:35 server1 kernel: SuSE-FW-ACCEPT IN=eth0 OUT= MAC=00:04:76:a0:3c:a7:00:b0:64:87:3d:00:08:00 SRC=193.7.255.244 DST=222.222.222.222
     LEN=48 TOS=0x00 PREC=0x00 TTL=53 ID=50941 PROTO=TCP SPT=48254 DPT=80 WINDOW=61440 RES=0x00 SYN URGP=0 OPT (020405B401030300)
    Dec 17 07:03:55 server1 kernel: SuSE-FW-ACCEPT IN=eth0 OUT= MAC=00:04:76:a0:3c:a7:00:b0:64:87:3d:00:08:00 SRC=156.34.154.58 DST=222.222.222.222
     LEN=48 TOS=0x00 PREC=0x00 TTL=115 ID=12441 DF PROTO=TCP SPT=3758 DPT=80 WINDOW=16384 RES=0x00 SYN URGP=0 OPT (020405A001010402)

    wie kann ich das unterdrücken?
    Mich interssieren ja nur die Drops.

    -- 
    Mit freundlichen Grüssen
        Andreas Dietl
    ------------------------
    Andreas Dietl
    Angermannstraße 2a
    95643 Tirschenreuth
    

    Tel.: +49 9631 4974 Fax.: +49 9631 79477 ------------------------

    -- Check the headers for your unsubscription address For additional commands, e-mail: suse-security-helpsuse.com Security-related bug reports go to securitysuse.de, not here