OVH Cloud OVH Cloud

[H-S] traffic mirosoft-de

4 réponses
Avatar
pascal
Salut la liste

Depuis quelques temps je constate sur ma testing de tres nombreuses
tentatives de connexions sur le port (445) (service microsoft-ds ->
apparemment SMB) une grande partie provenant de machines Mamadoos.
Avez-vs expérimenté la meme chose et ...d'ou cela provient-il ?

D'autre part je me retrouve avec un port 665 ouvert par le demon famd
sur localhost mais pas a l'exterieur...C'est rassurant remarquez bien.
A ce propos, c'est quoi famd ?
Merci d'avance
Pascal
--
"L'avenir, c'est à l'avance qu'il faut y penser."
R. Brautigan


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to debian-user-french-REQUEST@lists.debian.org
with a subject of "unsubscribe". Trouble? Contact listmaster@lists.debian.org

4 réponses

Avatar
Erwan David
Le Fri 3/09/2004, pascal disait
Salut la liste

Depuis quelques temps je constate sur ma testing de tres nombreuses
tentatives de connexions sur le port (445) (service microsoft-ds ->
apparemment SMB) une grande partie provenant de machines Mamadoos.
Avez-vs expérimenté la meme chose et ...d'ou cela provient-il ?

D'autre part je me retrouve avec un port 665 ouvert par le demon famd
sur localhost mais pas a l'exterieur...C'est rassurant remarquez bien.
A ce propos, c'est quoi famd ?



man -k famd peut-être ?

Sinon c'est un démon qui prévient quand certains fichiers sont
modifiés, voir la doc pour plus de précisions.


--
Erwan


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Frédéric Bothamy
* pascal [2004-09-03 10:42] :
Salut la liste

Depuis quelques temps je constate sur ma testing de tres nombreuses
tentatives de connexions sur le port (445) (service microsoft-ds ->
apparemment SMB) une grande partie provenant de machines Mamadoos.
Avez-vs expérimenté la meme chose et ...d'ou cela provient-il ?



Il y a eu le virus Sasser qui passait par ce port pour infecter les
machines sous Windows (voir par exemple
http://www.secuser.com/alertes/2004/sasser.htm). Mais c'était en
mai 2004.

D'autre part je me retrouve avec un port 665 ouvert par le demon famd
sur localhost mais pas a l'exterieur...C'est rassurant remarquez bien.
A ce propos, c'est quoi famd ?



apt-cache show fam

famd a aussi une facheuse tendance à bloquer les répertoires de montage
des périphériques amovibles, bloquant ainsi un démontage en ligne de
commande. Il faut dans ce cas utiliser l'interface (Gnome ou autre) pour
démonter le périphérique (ou jouer du kill).


Fred

--
Comment poser les questions de manière intelligente ?
http://www.gnurou.org/documents/smart-questions-fr.html
Comment signaler efficacement un bug ?
http://www.chiark.greenend.org.uk/~sgtatham/bugs-fr.html


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
pascal
Frédéric Bothamy a écrit :
* pascal [2004-09-03 10:42] :





Il y a eu le virus Sasser qui passait par ce port pour infecter les
machines sous Windows (voir par exemple
http://www.secuser.com/alertes/2004/sasser.htm). Mais c'était en
mai 2004.


Il reste vraisemblablement pas mal de machines infectées si c'est ça...
Je remarque aussi que ce sont beaucoup de machines situées pas loin de
chez moi géographiquement parlant.


D'autre part je me retrouve avec un port 665 ouvert par le demon famd
sur localhost mais pas a l'exterieur...C'est rassurant remarquez bien.
A ce propos, c'est quoi famd ?




apt-cache show fam


J'avoues un gros coup de flemme là ...C'est pas bien ...

famd a aussi une facheuse tendance à bloquer les répertoires de montage
des périphériques amovibles, bloquant ainsi un démontage en ligne de
commande. Il faut dans ce cas utiliser l'interface (Gnome ou autre) pour
démonter le périphérique (ou jouer du kill).



Ok merci


Fred



Pascal

--
"L'avenir, c'est à l'avance qu'il faut y penser."
R. Brautigan


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact
Avatar
Jeremy Monnet
--nextPart2465577.0vKPssR0iY
Content-Type: text/plain;
charset="iso-8859-1"
Content-Transfer-Encoding: quoted-printable
Content-Disposition: inline

Le Vendredi 3 Septembre 2004 11:23, pascal a écrit :
Frédéric Bothamy a écrit :
> * pascal [2004-09-03 10:42] :
>
>
>
> Il y a eu le virus Sasser qui passait par ce port pour infecter les
> machines sous Windows (voir par exemple
> http://www.secuser.com/alertes/2004/sasser.htm). Mais c'était en
> mai 2004.

Il reste vraisemblablement pas mal de machines infectées si c'est ça. ..
Je remarque aussi que ce sont beaucoup de machines situées pas loin de
chez moi géographiquement parlant.



J'étais en hollande la semaine dernière et j'ai du utiliser windows pou r me
connecter au web (winmodem sur laptop).
Sans firewall, le PC reboote au plus 3 minutes après la connexion, et des fois
je recois un net send d'un gentille vétérinaire qui vit a amsterdam, ai me les
relations sérieuses, et me propose de voir son site web www.***.da.ru ;-p

Pas de doute, j'aime pas windows ! ;o)

Jeremy
--
------
Linux Registered User #317862

You want to use GNU/Linux or Windows ?
- You want to spend time or money ?

Why is Microsoft raising prices on you? Because they can !
- To take that power away from them, use Linux !

--nextPart2465577.0vKPssR0iY
Content-Type: application/pgp-signature

-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.2.5 (GNU/Linux)

iD8DBQBBOYmuEzyW9xSzTagRAsVKAJ9zpkv0cnAoDU9Bp+AimG5YOlPSBACeLXZB
J28qlOUphGC5DX3ZbARuONA =jey5
-----END PGP SIGNATURE-----

--nextPart2465577.0vKPssR0iY--


--
Pensez à lire la FAQ de la liste avant de poser une question :
http://wiki.debian.net/?DebianFrench

Pensez à rajouter le mot ``spam'' dans vos champs "From" et "Reply-To:"

To UNSUBSCRIBE, email to
with a subject of "unsubscribe". Trouble? Contact