Logwatch entry:Accepteert mijn server nu notifies van anderen? Hoe moet ik dit zien?Code:--------------------- Named Begin ------------------------ **Unmatched Entries** received notify for zone 'act.xxx.com': 1 Time(s) received notify for zone 'fast-computers.com': 1 Time(s) received notify for zone 'xxx.com': 14 Time(s) received notify for zone 'nsw.xxx.com': 1 Time(s) received notify for zone 'nt.xxx.com': 2 Time(s) received notify for zone 'onlineshop.xxx.com': 2 Time(s) received notify for zone 'qld.xxx.com': 2 Time(s) received notify for zone 'sa.xxx.com': 1 Time(s) received notify for zone 'tas.xxx.com': 2 Time(s) received notify for zone 'vic.xxx.com': 1 Time(s) received notify for zone 'wa.xxx.com': 1 Time(s) zone 84.127.216.in-addr.arpa/IN: loaded serial 1175034374: 1 Time(s) zone 84.127.216.in-addr.arpa/IN: loaded serial 1175034381: 1 Time(s) zone 84.127.216.in-addr.arpa/IN: loaded serial 1175034387: 1 Time(s) zone 84.127.216.in-addr.arpa/IN: loaded serial 1175034393: 1 Time(s) zone 84.127.216.in-addr.arpa/IN: loaded serial 1175034430: 1 Time(s)
tmp.28647 zit in /var/spool/cron en is door DirectAdmin zelf aangemaakt.Code:Mar 29 15:26:01 server01 crond[29848]: (tmp.28647) ORPHAN (no passwd entry)
Worden deze cronjobs ondanks deze foutmelding nog wel uitgevoerd dan?
En ik heb een gigantische lijst van firewall drops.Waarom zie ik deze alleen bij deze logwatch? Heel apart... is dit zo'n geliefde server bij hackers?Code:Dropped 1409 packets on interface eth0 From 12.163.177.162 - 2 packets To 69.44.60.145 - 2 packets Service: 37852 (udp/37852) (** IN_UDP DROP **,eth0,none) - 2 packets From 24.17.198.142 - 7 packets To 69.44.60.145 - 7 packets Service: isakmp (udp/500) (** IN_UDP DROP **,eth0,none) - 7 packets From 24.17.217.240 - 42 packets To 69.44.60.145 - 42 packets Service: isakmp (udp/500) (** IN_UDP DROP **,eth0,none) - 42 packets

Likes:


staan hier ook vaak in de logs... is 1 of ander veiligheids lek scannertje, die kan natuurlijk niets vinden
ervan uitgaande dat je software up2date is.