Hej
Jeg har en SME-server/gateway sat op og nogle win98 klienter.
Alt kørte nogenlunde indtil for et par dage siden.
Nu sker det ind imellem, at netværksforbindelsen mellem serveren
og klienterne forsvinder.
Jeg får den tilbage med network restart, men det er sommetider
flere gange lige efter hinanden, at forbindelsen ryger.
Er der nogen her der har oplevet den slags?
Og en anden ting: Når man læser om SME server/gateway står der
altid, at den fungerer som router/firewall, men kan jeg nu være
helt sikker på, at jeg ikke bliver hakket? Og hvordan ser jeg
om nogen prøver på at få adgang til systemet udefra?
Når jeg kigger i http_access.log, står der bland andet:
www.imcorp.dk 192.168.167.67 - - [11/Oct/2003:08:51:59 +0200] "GET /wpad.dat
HTTP/1.1" 304 - "-" "Mozilla/4.0 (compatible; MSIE 6.0; Win32)"
www.imcorp.dk 148.233.173.233 - - [11/Oct/2003:09:24:28 +0200] "GET
/scripts/nsiislog.dll" 404 - "-" "-"
www.imcorp.dk 192.168.167.67 - - [11/Oct/2003:16:18:25 +0200] "GET /wpad.dat
HTTP/1.1" 304 - "-" "Mozilla/4.0 (compatible; MSIE 6.0; Win32)"
www.imcorp.dk 216.12.103.26 - - [11/Oct/2003:16:56:19 +0200] "GET
/scripts/nsiislog.dll" 404 - "-" "-"
www.imcorp.dk 192.168.167.67 - - [11/Oct/2003:17:06:13 +0200] "GET /wpad.dat
HTTP/1.1" 304 - "-" "Mozilla/4.0 (compatible; MSIE 6.0; Win32)"
www.imcorp.dk 62.243.157.248 - - [11/Oct/2003:20:03:27 +0200]
"recipientid=99&sessionid=7830" 501 - "-" "-"
www.imcorp.dk 192.168.167.68 - - [11/Oct/2003:20:09:23 +0200] "GET /wpad.dat
HTTP/1.1" 200 297 "-" "Mozilla/4.0 (compatible; MSIE 6.0; Win32)"
www.imcorp.dk 62.243.157.248 - - [11/Oct/2003:20:10:51 +0200]
"recipientid=99&sessionid=9254" 501 - "-" "-"
www.imcorp.dk 192.168.167.67 - - [11/Oct/2003:20:25:24 +0200] "GET /wpad.dat
HTTP/1.1" 304 - "-" "Mozilla/4.0 (compatible; MSIE 6.0; Win32)"
www.imcorp.dk 217.83.21.164 - - [11/Oct/2003:22:00:11 +0200] "GET
/scripts/nsiislog.dll" 404 - "-" "-"
192.168.167.x er lokalnettet.
Er der andre logfiler jeg kan kigge i, hvor der feks. direkte står,
at nogen har prøvet at trænge ind i systemet, men blev forhindret?
Har i brug for mere oplysninger, så sig til, og gerne penslet ud
hvordan jeg finder dem; jeg er ikke ligefrem en haj til linux.
mvh
Iwer Mørck