проблема с фтп, в логах постоянное подключение машины самой к себе

простите за подобную лирику в топике, просто не знаю как это описать даже. полез сегодня посмотреть логи ftp сервера, и нашёл вот такую фигню:

ov 24 11:58:26 korphome pure-ftpd: (?@korpserver.korphome) [INFO] New connection from korpserver.korphome
Nov 24 11:58:26 korphome pure-ftpd: (?@korpserver.korphome) [INFO] Logout.
Nov 24 11:59:26 korphome pure-ftpd: (?@korpserver.korphome) [INFO] New connection from korpserver.korphome
Nov 24 11:59:26 korphome pure-ftpd: (?@korpserver.korphome) [INFO] Logout.
Nov 24 12:00:26 korphome pure-ftpd: (?@korpserver.korphome) [INFO] New connection from korpserver.korphome
Nov 24 12:00:26 korphome pure-ftpd: (?@korpserver.korphome) [INFO] Logout.
Nov 24 12:02:26 korphome pure-ftpd: (?@korpserver.korphome) [INFO] New connection from korpserver.korphome
Nov 24 12:02:26 korphome pure-ftpd: (?@korpserver.korphome) [INFO] Logout.

т.е. он сам заходит к себе же на фтп раз в минуту после чего выходит...я даже не знаю какое место почесать что бы понять что за Г пытается ломиться. может есть мысли? до этого всё было ок месяца 4, а вот 5-й день уже вот такая штука^ с машиной ничего не делали, как стояла так и стоит

2.6.29-gentoo-r5 + pure-ftpd-1.0.21-r1

Для начала необходимо узнать,

Для начала необходимо узнать, кто лезет: название процесса и имя юзера, дальше уже можно будет разбираться, почему он это делает.
ps если всегда лезет на 26-ой секунде, то я бы проверил cron

да, 26-я или 27-я секунды. А

да, 26-я или 27-я секунды. А как можно отловить кто лезет? проверил крон, там только мои 2 скрипта + emerge --sync, мои 2 скрипта ужа давно там крутятся и раньше ничего такого небыло^ да и с фтп они не имеют ничего общего...

netstat или itables, первый

netstat или itables, первый проще, но для моментально заканчивающихся соединений не пробовал, второе сложнее, зато точно сработает.
еще есть tcpdump, но я никогда не юзал.

посмотрел netstat, но именно

посмотрел netstat, но именно начинает соединение мне не понятно

tcp        0      0 korpserver.korpho:10050 korpserver.korpho:35232 TIME_WAIT   
tcp        0      0 korpserver.korpho:10050 korpserver.korpho:35318 TIME_WAIT   
tcp        0      0 korpserver.korpho:10050 korpserver.korpho:35290 TIME_WAIT   
tcp        0      0 korpserver.korpho:10050 korpserver.korpho:35351 TIME_WAIT   
tcp        0      0 korpserver.korpho:10050 korpserver.korpho:35280 TIME_WAIT   
tcp        1      0 korpserver.korphom:pop3 korpserver.korpho:41849 CLOSE_WAIT  
tcp        0      0 korpserver.korpho:10050 korpserver.korpho:35260 TIME_WAIT   
tcp        0      0 korpserver.korpho:10050 korpserver.korpho:35356 TIME_WAIT   
tcp        1      0 korpserver.korphom:pop3 korpserver.korpho:57721 CLOSE_WAIT  
tcp        0      0 korpserver.korpho:10050 korpserver.korpho:35327 TIME_WAIT   

это скорее всего мой торрент, а больше ничего криминального я особо не нашёл

там можно включить показ

там можно включить показ имени процесса и юзера, да и обычно фтп порт 21

Проверили всех

Проверили всех пользователей?

З.Ы. crontab -l -u <имя_юзверя>

Может у тебя какой-нибудь

Может у тебя какой-нибудь монит ходит или что-то ов этом роде ?

монит=мониторинг? точно ж, я

монит=мониторинг? точно ж, я ж 5 дней назад как раз забикса запустил!!!

всем спасибо, причина найдена, пойду укрощать!

[РЕШЕНО] *WALL*

[РЕШЕНО] *WALL*

Настройки просмотра комментариев

Выберите нужный метод показа комментариев и нажмите "Сохранить установки".