Hi amigus!
Os pongo en situación... Tengo un pc con Woody instalado (en mi casa de Salamanca)... haciendo de servidor de ftp,http,ssh,... y con el mldonkey corriendo las 24 horas
Muchas veces le uso para hacer practicas desde la facultad via ssh... El caso es que el jueves por la mañana iba todo bien (llevaba como 30 dias o asi sin reiniciar)... y al llegar a casa por la tarde (a Ávila) ya no iba casi nada :/
Tambien hace de gateway... y mi compañero de piso estaba conectado y le funcionaba internet bien, pero no podia entrar por ftp ni ssh ni nada :/ Le reinicio (a mano... pq no tengo ni monitor ni teclado) e iba... pero dejo de funcionar :/
Hoy ha conseguido un monitor y le ha enchufado... me decia que solo salian muchas lineas del tipo in, out, y numeros... (el pobre hombre estudia derecho... x'D) asi que ha reiniciado y he conseguido entrar via ssh...
He desactivado apache, mysql, proftpd, clamav, postfix... vamos... casi todo todo...
Mirando el syslog me encuentro con esto:
Apr 2 16:58:04 e-Debian kernel: IN= OUT=eth0 SRC=81.172.74.36 DST=217.217.61.188 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=1536 PR
OTO=TCP SPT=57722 DPT=4662 WINDOW=5840 RES=0x00 SYN URGP=0
Apr 2 16:58:04 e-Debian kernel: IN= OUT=eth0 SRC=81.172.74.36 DST=80.59.230.209 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=21583 PR
OTO=TCP SPT=57723 DPT=4662 WINDOW=5840 RES=0x00 SYN URGP=0
Apr 2 16:58:04 e-Debian kernel: IN= OUT=eth0 SRC=81.172.74.36 DST=82.67.30.52 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=21583 PROT
O=TCP SPT=57724 DPT=4662 WINDOW=5840 RES=0x00 SYN URGP=0
Apr 2 16:58:05 e-Debian kernel: IN=eth0 OUT= MAC=00:06:7b:04:9d:77:00:30:b8:c2:79:10:08:00 SRC=212.183.219.45 DST=81.172.74.
36 LEN=44 TOS=0x00 PREC=0x00 TTL=62 ID=32504 DF PROTO=TCP SPT=41661 DPT=4662 WINDOW=5840 RES=0x00 SYN URGP=0
Apr 2 16:58:06 e-Debian kernel: IN= OUT=eth0 SRC=81.172.74.36 DST=80.35.180.99 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=1536 PROT
O=TCP SPT=57718 DPT=4662 WINDOW=5840 RES=0x00 SYN URGP=0
Toooooodo el syslog llenito de eso :/ y el kern.log tb...
En el access.log de apache no veo nada extraño (aparte de los ataques a los IIS
![por aquí! [poraki]](/images/smilies/nuevos/dedos.gif)
)
Ah! Tampoco tengo puesto ningun firewall (iptables...) pero tampoco tengo nada a la escucha :/ (exceptuando los servidores antes mencionados)
El domingo por la noche me vuelvo a Salamanca y vere a ver...
Alguna idea¿? (Aparte de poner iptables.... que estoy en ello

)
Salu2 y gracias por leer toda la parrafada
Edito para decir... hum!!! ese puerto 4662 es del mldonkey... tambien le he quitado... :/ A ver si va a ser eso... Gracias de nuevo ;D