设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย french

搜索
热搜: 活动 交友 discuz

求助。。完全不懂 [复制链接]
查看:54 | 回复:3

25

主题

357

回帖

827

积分

高级会员

积分
827
发表于 2011-10-26 08:26:34 | 显示全部楼层 |阅读模式
小白一个我
下面是黑客行为的日志记录。我们共收到4个通知。这是其中的一个。
The total count of log entries for that IP address was 28.
Some sample log entries are as follows:
Oct 25 04:45:52 prowler6.dnsmarker.net sshd[51045]: reverse mapping checking
getaddrinfo for 173-231-56-212.hosted.static.webnx.com failed - POSSIBLE BREAKIN
ATTEMPT!
Oct 25 04:45:54 prowler9.edatarack.net sshd[2220]: reverse mapping checking
getaddrinfo for 173-231-56-212.hosted.static.webnx.com failed - POSSIBLE BREAKIN
ATTEMPT!
Oct 25 04:45:54 prowler9.edatarack.net sshd[2218]: reverse mapping checking
getaddrinfo for 173-231-56-212.hosted.static.webnx.com failed - POSSIBLE BREAKIN
ATTEMPT!
Oct 25 04:45:54 prowler9.edatarack.net sshd(pam_unix)

407

主题

4354

回帖

1万

积分

论坛元老

积分
10045
发表于 2011-10-26 09:28:55 | 显示全部楼层
我表示看不懂

83

主题

2742

回帖

5833

积分

论坛元老

积分
5833
发表于 2011-10-26 09:32:05 | 显示全部楼层
我表示看不懂

405

主题

1万

回帖

2万

积分

论坛元老

积分
24541
发表于 2011-10-26 09:32:47 | 显示全部楼层
参考:
http://www.path8.net/tn/archives/4468
当使用SSH或SFTP连接某个host时,会有一系列的检查以保证你能够连接到你想连接的机器。其中一项是 “reverse lookup on the IP address”检查机器名称和你要连接的机器名称一致。否则,你会得到这样一个错误信息:"reverse mapping checking getaddrinfo for ... POSSIBLE BREAK-IN ATTEMPT!".
....
这是告诉我们,尽管我们在连接my.example.com ,但是实际上该server的IP 地址对应到192-168-1-243.foo.bar.net 。但这个发生的时候,就是因为server 上的reverse DNS 没有设置好。
举例说,应该是把192.168.1.243 映射到 my.example.com 。
您需要登录后才可以回帖 登录 | 立即注册

论坛客服/商务合作/投诉举报:2171544 (QQ)
落伍者创建于2001/03/14,本站内容均为会员发表,并不代表落伍立场!
拒绝任何人以任何形式在本论坛发表与中华人民共和国法律相抵触的言论!
落伍官方微信:2030286 邮箱:(djfsys@gmail.com|tech@im286.com)
© 2001-2014

浙公网安备 33060302000191号

浙ICP备11034705号 BBS专项电子公告通信管[2010]226号

  落伍法律顾问: ITlaw-庄毅雄

Archiver|手机版|Discuz! X

GMT+8, 2026-6-17 16:20 , Processed in 0.013526 second(s), 4 queries , Gzip On, Redis On.

返回顶部