проблема с фтп, в логах постоянное подключение машины самой к себе
KorP 24 ноября, 2009 - 13:25
простите за подобную лирику в топике, просто не знаю как это описать даже. полез сегодня посмотреть логи ftp сервера, и нашёл вот такую фигню:
ov 24 11:58:26 korphome pure-ftpd: (?@korpserver.korphome) [INFO] New connection from korpserver.korphome Nov 24 11:58:26 korphome pure-ftpd: (?@korpserver.korphome) [INFO] Logout. Nov 24 11:59:26 korphome pure-ftpd: (?@korpserver.korphome) [INFO] New connection from korpserver.korphome Nov 24 11:59:26 korphome pure-ftpd: (?@korpserver.korphome) [INFO] Logout. Nov 24 12:00:26 korphome pure-ftpd: (?@korpserver.korphome) [INFO] New connection from korpserver.korphome Nov 24 12:00:26 korphome pure-ftpd: (?@korpserver.korphome) [INFO] Logout. Nov 24 12:02:26 korphome pure-ftpd: (?@korpserver.korphome) [INFO] New connection from korpserver.korphome Nov 24 12:02:26 korphome pure-ftpd: (?@korpserver.korphome) [INFO] Logout.
т.е. он сам заходит к себе же на фтп раз в минуту после чего выходит...я даже не знаю какое место почесать что бы понять что за Г пытается ломиться. может есть мысли? до этого всё было ок месяца 4, а вот 5-й день уже вот такая штука^ с машиной ничего не делали, как стояла так и стоит
2.6.29-gentoo-r5 + pure-ftpd-1.0.21-r1
»
- Для комментирования войдите или зарегистрируйтесь
Для начала необходимо узнать,
Для начала необходимо узнать, кто лезет: название процесса и имя юзера, дальше уже можно будет разбираться, почему он это делает.
ps если всегда лезет на 26-ой секунде, то я бы проверил cron
да, 26-я или 27-я секунды. А
да, 26-я или 27-я секунды. А как можно отловить кто лезет? проверил крон, там только мои 2 скрипта + emerge --sync, мои 2 скрипта ужа давно там крутятся и раньше ничего такого небыло^ да и с фтп они не имеют ничего общего...
netstat или itables, первый
netstat или itables, первый проще, но для моментально заканчивающихся соединений не пробовал, второе сложнее, зато точно сработает.
еще есть tcpdump, но я никогда не юзал.
посмотрел netstat, но именно
посмотрел netstat, но именно начинает соединение мне не понятно
это скорее всего мой торрент, а больше ничего криминального я особо не нашёл
там можно включить показ
там можно включить показ имени процесса и юзера, да и обычно фтп порт 21
Проверили всех
Проверили всех пользователей?
З.Ы. crontab -l -u <имя_юзверя>
Может у тебя какой-нибудь
Может у тебя какой-нибудь монит ходит или что-то ов этом роде ?
монит=мониторинг? точно ж, я
монит=мониторинг? точно ж, я ж 5 дней назад как раз забикса запустил!!!
всем спасибо, причина найдена, пойду укрощать!
[РЕШЕНО] *WALL*
[РЕШЕНО] *WALL*