[表示 : 全て 最新50 1-99 101- 201- 301- 401- 501- 601- 701- 801- 901- 1001- 2chのread.cgiへ]
Update time : 03/01 19:22 / Filesize : 294 KB / Number-of Response : 1002
[このスレッドの書き込みを削除する]
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧] [類似スレッド一覧]


↑キャッシュ検索、類似スレ動作を修正しました、ご迷惑をお掛けしました

超初心者のためのスレッド 8



883 名前:login:Penguin [02/06/25 10:03 ID:VB6RRI90]
最近RedHatでサーバを構築したマックユーザです。
一通りの設定を終え、サーバの運用を開始しました。
とりあえずログは監視しないかんやろうと思い、logwatchを
www.zdnet.co.jp/help/tips/linux/l0449.html
を参考にして3.1にアップデートして、メールでログ監視してます。

ftpへのアタック(?)が多いなーと思っています。
それで心配になって毎日見ているのですが、
どうもログの見方がよく分からないのです。
################## LogWatch 3.1 Begin #####################

--------------------- ftpd-messages Begin ------------------------

**Unmatched Entries**
FTP LOGIN FAILED (cannot set guest privileges) for xxx.xxx.t-dialin.net [80.136.xxx.xxx], ftp

---------------------- ftpd-messages End -------------------------
(略)
---------------- Connections (secure-log) Begin -------------------

Connections:
Service ftp:
211.114.xxx.xxx: 1 Time(s)←これは私です
80.136.xxx.xxx: 1 Time(s)←これ誰?
Service pop3:

(以下略)

となってます。これは、80.136.xxx.xxxがいちど接続にミスったのだが、
次には接続を確立していることを示しているのですか?

昨日のログを見ると、unmached entriesの記述はなくて、

Connections:
Service ftp:
80.200.xxx.xxx: 1 Time(s)

とありました。IPをサーチしたらオーストラリアからみたいです。
少なくとも私じゃない。

初心者で申し訳ないですが、以下の点について教えてください。
1.Time(s)というのは回数なのか、秒数なのか
2.Unmatched Entriesが表示されないでConnectionsが表示されている場合、
  侵入された(パスワードが漏れた?)可能性があるのか。
3.もしそうなら、どのログを詳しく見るべきか

ちなみに、私のサーバの登録ユーザは4名ほどです。






[ 続きを読む ] / [ 携帯版 ]

全部読む 前100 次100 最新50 [ このスレをブックマーク! 携帯に送る ] 2chのread.cgiへ
[+板 最近立ったスレ&熱いスレ一覧 : +板 最近立ったスレ/記者別一覧]( ´∀`)<294KB

read.cgi ver5.27 [feat.BBS2 +1.6] / e.0.2 (02/09/03) / eucaly.net products.
担当:undef