Koozali.org: home of the SME Server

log Oidentd

mazkagaz

log Oidentd
« on: July 08, 2005, 07:25:17 PM »
Bonjour,

depuis 1 semaine, j'ai eu 3 fois ce log :

 --------------------- Oidentd Begin ------------------------


Connections to service: 10 Time(s)
   ftp.easynet.nl (195.86.128.57): 2 Time(s)
   ftp.osuosl.org (140.211.166.134): 4 Time(s)
   ftp.uoi.gr (195.130.120.38): 4 Time(s)

Successful ident lookups 8 Time(s)
Masqueraded connections: 8 Time(s)
    Service on port 21:
      Masqueraded as user3:
         140.211.166.134: 2 Time(s)
         195.130.120.38: 4 Time(s)
         195.86.128.57: 2 Time(s)

Errors when lookup ident 2 Time(s)
    Service on port 21:
      ftp.osuosl.org: 2 Time(s)

 ---------------------- Oidentd End -------------------------

Et ce sont toujours les mêmes IP. J'en déduis donc que la personne responsable est toujours la même.

Ce qui m'ennuie le plus, c'est que mon serveur ftp n'est en théorie accessible que depuis mon réseau local (d'après la console d'administration...), et pourtant... Je me suis mappé depuis l'extérieur et j'ai trouvé le port ftp filtré (ainsi qu'un port pour un serveur de news, soit dit en passant).

Ma question est : Que se passe-t-il ? Je dirais même plus : Mais qu'est-ce qu'il se passe ? Comment empécher des gens de se connecter sur mon serveur ftp qui normalement est inaccessible ?!?
 :hammer:

flomo

log Oidentd
« Reply #1 on: July 11, 2005, 09:59:46 AM »
Bon euh ma réponse va être petite mais bon on sait jamais si ca peut aider :
- Faudrait regarder dans le fichier de configuration du ftp si le serveur reste bien juste local ou non. ( je te laisse cherché où est ce fichier et sa variable :-/ )


- Fait un copier coller de iptables -L et normalement il devrait y'avoir une règle disant qu'elle ne laisse passer que ton réseau local.

Bon euh pas prendre mon aide comme référence je débute dans sme, mais déja regarder ca, ca avancera un peu les choses.