Výsledky 1 až 11 z 11

Téma: Blokuje se mi IP proc? VYRESENO

  1. #1
    Member
    Založen
    27.10.2002
    Bydliště
    Mn. Hradiste/Pce
    Příspěvky
    381
    Vliv
    268

    Standardní Blokuje se mi IP proc? VYRESENO

    Mam router na kterej se hlasim pres ssh jako root ale po nejakem case tak tyden +- se mi zablokuje ip a nechce me to tam pustit ani ftp nejde tak si to musim na stroji ze ktereho se tam hlasim nastavit jiny a pak to de .Nevite cim to je

  2. #2

    Standardní

    Hmmm a hledal jsi v logach? Neco tak urcite bude proc to nechce chodit... Treba vyprsela platnost DHCP a na novy pozadavek uz odpoved nedosla...
    Jak se to presne projevuje?
    In a world without fences and walls, who needs Gates and Windows? | Nesnáším wide monitory.
    Workstation: Xeon E3-1275v5 :: Silentmaxx TwinBlock fanless :: Fujitsu D3417-B :: 32 GB ECC DDR4 :: Radeon Pro WX 2100 fanless :: Dell UP2715K :: Gentoo
    Server: Xeon E3-1245v6 :: Supermicro X11SSH-F :: 32 GB ECC DDR4 :: Aquantia 5GBase-T :: 36 TB storage :: Gentoo Hardened

  3. #3
    Member
    Založen
    27.10.2002
    Bydliště
    Mn. Hradiste/Pce
    Příspěvky
    381
    Vliv
    268

    Standardní

    no zniceho nic prestane jit ftp na ten komp nemuzu setam ani prihlastit pres ssh pouzivam puty a to vytuhne . Kdyz zmenim ip tak mi to jede v pohode .
    A logy kde presne sou ?

  4. #4
    Member
    Založen
    27.10.2002
    Bydliště
    Mn. Hradiste/Pce
    Příspěvky
    381
    Vliv
    268

    Standardní

    a jeste treba sem tam rano dneska byl a tak za hodinku to prestalo jit

  5. #5
    Senior Member
    Založen
    07.10.2002
    Bydliště
    Ostrava / Straznice
    Příspěvky
    1 133
    Vliv
    276

    Standardní

    logy jsou vetsinou ve /var/log.....
    Intel C2D 4300, 1GB DDR2, 120GB Seagate, nVidia7600GT pasiv.

  6. #6

    Standardní

    Citace Původně odeslal Lipo
    no zniceho nic prestane jit ftp na ten komp nemuzu setam ani prihlastit pres ssh pouzivam puty a to vytuhne . Kdyz zmenim ip tak mi to jede v pohode .
    A logy kde presne sou ?
    Logy sou zaklad, pokud je pravidelne nesledujes nebo nemas nejakeho demona ktery ti je presrotuje a posle na mejl, tak nevis co se v tom systemu deje. Pak muze lehce nastat situace kdy ti nekde neco nejede atd...
    In a world without fences and walls, who needs Gates and Windows? | Nesnáším wide monitory.
    Workstation: Xeon E3-1275v5 :: Silentmaxx TwinBlock fanless :: Fujitsu D3417-B :: 32 GB ECC DDR4 :: Radeon Pro WX 2100 fanless :: Dell UP2715K :: Gentoo
    Server: Xeon E3-1245v6 :: Supermicro X11SSH-F :: 32 GB ECC DDR4 :: Aquantia 5GBase-T :: 36 TB storage :: Gentoo Hardened

  7. #7
    Member
    Založen
    27.10.2002
    Bydliště
    Mn. Hradiste/Pce
    Příspěvky
    381
    Vliv
    268

    Standardní

    Uz vinm cim to asi bylo zkousel jsem ho skenovat z klienta a asi mi to bloknul nevite kde se to da zas povolit ??
    tady je cast logu od kdy to slo a pak uz ne .

    Jan 15 12:45:54 moon sshd[620]: Accepted password for root from 10.2.3.5 port 1146
    Jan 15 12:45:54 moon sshd[620]: lastlog_perform_login: Couldn't stat /var/log/lastlog: No such file or directory
    Jan 15 12:45:54 moon sshd[620]: lastlog_openseek: /var/log/lastlog is not a file or directory!
    Jan 15 12:45:54 moon sshd[622]: lastlog_perform_login: Couldn't stat /var/log/lastlog: No such file or directory
    Jan 15 12:45:54 moon sshd[622]: lastlog_openseek: /var/log/lastlog is not a file or directory!
    Jan 15 12:56:11 moon portsentry[584]: attackalert: TCP SYN/Normal scan from host: 10.2.3.5/10.2.3.5 to TCP port: 143
    Jan 15 12:56:11 moon portsentry[584]: attackalert: Host 10.2.3.5 has been blocked via wrappers with string: "ALL: 10.2.3.5"
    Jan 15 12:56:11 moon portsentry[584]: attackalert: Host 10.2.3.5 has been blocked via dropped route using command: "/sbin/ipchains -I input -s 10.2.3.5 -j DENY -l"
    Jan 15 12:56:14 moon portsentry[584]: attackalert: TCP SYN/Normal scan from host: 10.2.3.5/10.2.3.5 to TCP port: 143
    Jan 15 12:56:14 moon portsentry[584]: attackalert: Host: 10.2.3.5/10.2.3.5 is already blocked Ignoring
    Jan 15 12:56:15 moon portsentry[584]: attackalert: TCP SYN/Normal scan from host: 10.2.3.5/10.2.3.5 to TCP port: 119
    Jan 15 12:56:15 moon portsentry[584]: attackalert: Host: 10.2.3.5/10.2.3.5 is already blocked Ignoring
    Jan 15 12:56:17 moon portsentry[584]: attackalert: TCP SYN/Normal scan from host: 10.2.3.5/10.2.3.5 to TCP port: 119
    Jan 15 12:56:17 moon portsentry[584]: attackalert: Host: 10.2.3.5/10.2.3.5 is already blocked Ignoring
    Jan 15 12:56:19 moon portsentry[584]: attackalert: TCP SYN/Normal scan from host: 10.2.3.5/10.2.3.5 to TCP port: 119
    Jan 15 12:56:19 moon portsentry[584]: attackalert: Host: 10.2.3.5/10.2.3.5 is already blocked Ignoring
    Jan 15 15:01:02 moon sshd[646]: Accepted password for root from 10.2.3.4 port 1042
    Jan 15 15:01:02 moon sshd[646]: lastlog_perform_login: Couldn't stat /var/log/lastlog: No such file or directory
    Jan 15 15:01:02 moon sshd[646]: lastlog_openseek: /var/log/lastlog is not a file or directory!
    Jan 15 15:01:02 moon sshd[648]: lastlog_perform_login: Couldn't stat /var/log/lastlog: No such file or directory
    Jan 15 15:01:02 moon sshd[648]: lastlog_openseek: /var/log/lastlog is not a file or directory!
    Jan 15 15:16:32 moon sshd[818]: Accepted password for root from 10.2.3.4 port 1138
    Jan 15 15:16:32 moon sshd[818]: lastlog_perform_login: Couldn't stat /var/log/lastlog: No such file or directory
    Jan 15 15:16:32 moon sshd[818]: lastlog_openseek: /var/log/lastlog is not a file or directory!
    Jan 15 15:16:32 moon sshd[820]: lastlog_perform_login: Couldn't stat /var/log/lastlog: No such file or directory
    Jan 15 15:16:32 moon sshd[820]: lastlog_openseek: /var/log/lastlog is not a file or directory!
    Jan 15 21:41:17 moon sshd[1043]: Illegal user ipo from 10.2.3.4
    Jan 15 21:41:40 moon sshd[1045]: Failed password for lipo from 10.2.3.4 port 32874 ssh2
    Jan 15 21:41:43 moon sshd[1045]: Accepted password for lipo from 10.2.3.4 port 32874 ssh2
    Jan 15 21:41:43 moon sshd[1047]: lastlog_perform_login: Couldn't stat /var/log/lastlog: No such file or directory
    Jan 15 21:41:43 moon sshd[1047]: lastlog_openseek: /var/log/lastlog is not a file or directory!
    Jan 15 21:41:43 moon sshd[1045]: lastlog_perform_login: Couldn't stat /var/log/lastlog: No such file or directory
    Jan 15 21:41:43 moon sshd[1045]: lastlog_openseek: /var/log/lastlog is not a file or directory!
    Jan 15 23:07:49 moon sshd[1081]: Accepted password for root from 10.2.3.4 port 1132
    Jan 15 23:07:49 moon sshd[1081]: lastlog_perform_login: Couldn't stat /var/log/lastlog: No such file or directory
    Jan 15 23:07:49 moon sshd[1081]: lastlog_openseek: /var/log/lastlog is not a file or directory!
    Jan 15 23:07:49 moon sshd[1083]: lastlog_perform_login: Couldn't stat /var/log/lastlog: No such file or directory
    Jan 15 23:07:49 moon sshd[1083]: lastlog_openseek: /var/log/lastlog is not a file or directory!
    Jan 15 23:15:18 moon sshd[1099]: Accepted password for root from 10.2.3.4 port

  8. #8
    Moderátor Avatar uživatele wong
    Založen
    08.11.2002
    Bydliště
    Brno
    Věk
    41
    Příspěvky
    2 452
    Vliv
    297

    Standardní

    urcite to dela (demon) attackalert
    pokud to vypnes tak ti to asi bude fungovat, ale pokud to chces pouzivat, tak to bude asi potreba nastavit

  9. #9

    Standardní

    neni neco v crontabu? /etc/crontab (doufam ze to tak MDK ma)
    Imagine there's no heaven and at once the sky is the limit
    Photoblog | Kapela

  10. #10
    Member
    Založen
    27.10.2002
    Bydliště
    Mn. Hradiste/Pce
    Příspěvky
    381
    Vliv
    268

    Standardní

    ja nemam MDK ale Vectorlinux

  11. #11
    Member
    Založen
    27.10.2002
    Bydliště
    Mn. Hradiste/Pce
    Příspěvky
    381
    Vliv
    268

    Standardní

    Tak uz jsem to objevil je to v /etc/hosts.deny byly tam zablokovany vsechny ip z kterejch jsem t o skenoval takze staci odmazat a je to )

Informace o tématu

Users Browsing this Thread

Toto téma si právě prohlíží 1 uživatelů. (0 registrovaných a 1 anonymních)

Pravidla přispívání

  • Nemůžete zakládat nová témata
  • Nemůžete zasílat odpovědi
  • Nemůžete přikládat přílohy
  • Nemůžete upravovat své příspěvky
  •