WCM - Das österreichische Computer Magazin Forenübersicht
 

Zurück   WCM Forum > Rat & Tat > Linux, UNIX, Open Source

Linux, UNIX, Open Source Rat & Tat bei Problemen und Fragen rund um GNU/Linux, BSD und sonstige UNIXe

Microsoft KARRIERECAMPUS

Antwort
 
Themen-Optionen Ansicht
Alt 02.11.2004, 14:53   #1
wbendl
Master
 
Registriert seit: 22.03.2000
Alter: 66
Beiträge: 550


Standard Anfragen auf Port 135 loggen?

Hi!

Meine /var/log/messages besteht zu 99% aus Einträgen der Firewall. Fast alle davon betreffen Anfragen auf Port 135, die abgewiesen wurden.

Ich verwende das WCM-Firewallscript. Darin werden Anfragen auf die Ports 137, 138, ... ohne Logging gedropt.

Hat es einen bestimmten Grund, warum Port 135 nicht dabei ist?

Wenn ich die Regeln auf Port 135 erweitere, bremst sich das Wachstum der Log-Datei enorm ein.
Oder ist das aus irgend einem Grund nicht empfehlenswert?

mfg

WB
wbendl ist offline   Mit Zitat antworten
Alt 02.11.2004, 15:19   #2
maxb
Großmeister
 
Benutzerbild von maxb
 
Registriert seit: 06.08.2001
Ort: Wien
Beiträge: 5.077

Mein Computer

Standard

Liegt wohl daran, dass würmer wie blaster den MS RPC exploit nur am port 135 ausüben und die ports 137-139 weniger gefährdet sind.

wenn's zuviel wird, deaktiviere das logging. wozu soll das loggen am port 135, 445 ... überhaupt gut sein?
____________________________________

www.maxb.cc
und www.bikeandbeer.info
maxb ist offline   Mit Zitat antworten
Alt 02.11.2004, 15:58   #3
wbendl
Master
 
Registriert seit: 22.03.2000
Alter: 66
Beiträge: 550


Standard

Hi!

... wozu soll das loggen am port 135, 445 ... überhaupt gut sein?

Genau das will ich wissen. 137, 138, 139, 445 werden nicht geloggt, nur Port 135.
Wahrscheinlich steckt gar keine besonder Überlegung dahinter, sondern ist vielleicht nur ein Versehen.

mfg

WB
wbendl ist offline   Mit Zitat antworten
Antwort


Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)
 
Themen-Optionen
Ansicht

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge hochzuladen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 08:31 Uhr.


Powered by vBulletin® Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Forum SEO by Zoints
© 2009 FSL Verlag