Hallo Liste,
neulich beim News/Mail holen, erhielt ich Besuch aus Asien:
/var/log/secure:
Jun 12 23:10:28 serv in.ftpd[2218]: refused connect from 210.220.138.164
bzw.
/var/log/messages:
Jun 12 23:10:29 serv portmap[2219]: connect from 210.220.138.164 to dump(): request from unauthorized host
traceroute führt einen um die halbe Welt. 210.220.138.164 gehört danach zur Domain bora.net, einem ISP im ostasiatischen Raum.
Er hat wohl einen Portscanner benutzt, "drin" war er nicht, mich würde aber mal interessieren, was er da mit dem Portmapper versucht hat -> dump().
TIA
Klaus