S> Sep 14 14:41:17 portsentry[14224]: attackalert: TCP SYN/Normal scan from
S> host: [CENSOR] to TCP port: 443
S> Non è l'unica riga con riferimenti a un servizio che io non ho neanche
S> attivo.....
Worms a parte, la domanda non e` sei hai dei servizi attivi, ma se
quelle porte sono firewallate o no. Se non lo sono, le richieste di
connessione ti arrivano comunque, e quindi il portsentry si inquieta,
come e` giusto che sia.... Se sono firewallate a monte, allora non
deve arrivare nessun SYN, ergo nessuna inquietudine di portsentry.
--
Fabio "Kurgan" Muzzi - Paranoid System Administrator
Internet Images srl (web services)
TigerTeam (network security)
Pubblicita` regresso: Visita www.maneanke.net
|