[Subject Prev][Subject Next][Thread Prev][Thread Next][Subject Index][Thread Index]

[linux-users:73048] Re: syslogの読み方を教えて下さい。


At 11:52 00/08/29 +0900, you wrote:

>syslogの読み方についてお教え頂けないでしょうか。
>
>ソースのここを見なさいと言うアドバイスでも結構です。

source じゃなくて、取り敢えず /etc/services かな・・・

>構成は、
>Turbo Linux 6.1 server
>LANカードが2枚で、グローバルアドレスとプライベートアドレスが降られ
>ています。
>知りたい内容は、
>(1)のログ
>   1.どのプログラムが出しているログかどのようにすればわかりますか?

icmplog とかって書いてありますけど? inetd 絡みですね。

>   2.dp=512と言うのはポート番号とは関係ないのでしょうか?

source port 及び destination port でしょう。送信元と送信先のポート。

>(2)のログ
>   1.biffとはどういう意味ですか?

UCB(カリフォルニア大学バークレイ校)で飼われていた犬の名前・・・
っていう冗談は置いといて、biff というメイル着信通知プログラム(が使用
するポート)です。

#郵便屋が来ると吠えてたのがそのプログラムの名前の由来。

>(3)のログ
>   sz=42(+28)の見方を教えて下さい。

サイズでしょうね。42バイト+28バイトだろうけど・・・(ヘッダ?)

#ポートスキャンとかアタックされてないですか??

--
会沢 昭則 あ☆WP Akinori AIZAWA | NTTコミュニケーションズ
a.aizawa _at_ ntt.com        (office)  | NW 事業部 NW 技術部 CPNW 部門
nori _at_ iron.mss.prug.or.jp (home)   | ユーザシステム担当

この情報があなたの探していたものかどうか選択してください。
yes/まさにこれだ!   no/違うなぁ   part/一部見つかった   try/これで試してみる

あなたが探していた情報はどのようなことか、ご自由に記入下さい。特に「まさにこれだ!」と言う場合は記入をお願いします。
例:「複数のマシンからCATV経由でipmasqueradeを利用してWebを参照したい場合の設定について」
Follow-Ups: References: