EDITADO: IP estranho e totalmente bizarro em logs de SystemD

25. Re: EDITADO: IP estranho e totalmente bizarro em logs de SystemD

Agnaldo dos Santos Lucindo
SamsonBurke

(usa Arch Linux)

Enviado em 30/06/2017 - 14:46h

Eu tenho mais um motivo pra na usar essa coisa
http://openwall.com/lists/oss-security/2017/06/27/8 

_________________________________________________________O que sera que acontece com os pacotes de arroz que sao furados por ratos no supermercado?


  


26. Re: EDITADO: IP estranho e totalmente bizarro em logs de SystemD

Perfil removido
removido

(usa Nenhuma)

Enviado em 30/06/2017 - 14:51h

SamsonBurke escreveu:

Eu tenho mais um motivo pra na usar essa coisa
http://openwall.com/lists/oss-security/2017/06/27/8 

_________________________________________________________O que sera que acontece com os pacotes de arroz que sao furados por ratos no supermercado?


Tem este diff no código: https://github.com/systemd/systemd/commit/a0166609f782da91710dea9183d1bf138538db37

Dá para ver o que mudaram.


27. Re: EDITADO: IP estranho e totalmente bizarro em logs de SystemD

Daniel Lara Souza
danniel-lara

(usa Fedora)

Enviado em 30/06/2017 - 14:52h

bei que coisa


28. Re: EDITADO: IP estranho e totalmente bizarro em logs de SystemD

Patrick
Freud_Tux

(usa Outra)

Enviado em 01/07/2017 - 14:28h

listeiro_037 escreveu:

Tenho dúvidas se é coisa do SystemD ter colocado este demônio rodando no sistema. Ele parece removível fácil demais. Falta ver como é que ele foi parar aí. O tal pacote GeoClue sai de boa do sistema se aplicar remoção. Esse daí também.

Fui pesquisar em outros logs para ver o que há. No dmesg nenhum sinal desse IP.

Encontrei esse IP examinando dois arquivos de logs de /var/log e é muito fácil de se examinar lendo com less: daemon.log e syslog.

Para quem tiver SystemD.


Vou dar uma olhadinha e depois eu volto com alguma coisa... Se não achar, eu volto também...
Mas não é de estranhar que isso esteja na máquina, com o systemd. Afinal, ele sobre tudo que é coisa inútil na máquina.

P.S:
Rapaz!
Que coisa pouco interessante no Devuan... Ele não dá opção de instalar (durante a instalação) outro ambiente que não seja o xfce.

T+

-------------------------------------------------------------------------------------------------------------------------------------------------
Noob: "[...]Sou muito noob ainda usando o terminal, então preciso de ajuda "mastigada", pra operá-lo."
zhushazang: "Sou velho e meus dentes desgastados. Estude linux www.guiafoca.org";


29. Re: EDITADO: IP estranho e totalmente bizarro em logs de SystemD

Perfil removido
removido

(usa Nenhuma)

Enviado em 01/07/2017 - 14:40h

Freud_Tux escreveu:

listeiro_037 escreveu:

Tenho dúvidas se é coisa do SystemD ter colocado este demônio rodando no sistema. Ele parece removível fácil demais. Falta ver como é que ele foi parar aí. O tal pacote GeoClue sai de boa do sistema se aplicar remoção. Esse daí também.

Fui pesquisar em outros logs para ver o que há. No dmesg nenhum sinal desse IP.

Encontrei esse IP examinando dois arquivos de logs de /var/log e é muito fácil de se examinar lendo com less: daemon.log e syslog.

Para quem tiver SystemD.


Vou dar uma olhadinha e depois eu volto com alguma coisa... Se não achar, eu volto também...
Mas não é de estranhar que isso esteja na máquina, com o systemd. Afinal, ele sobre tudo que é coisa inútil na máquina.

P.S:
Rapaz!
Que coisa pouco interessante no Devuan... Ele não dá opção de instalar (durante a instalação) outro ambiente que não seja o xfce.

T+

-------------------------------------------------------------------------------------------------------------------------------------------------
Noob: "[...]Sou muito noob ainda usando o terminal, então preciso de ajuda "mastigada", pra operá-lo."
zhushazang: "Sou velho e meus dentes desgastados. Estude linux www.guiafoca.org";


Nem instalar nenhuma interface gráfica?

Nem o instalador conseguirar clonar direito do debian kkkk




30. Re: EDITADO: IP estranho e totalmente bizarro em logs de SystemD

Giovanni  M
Giovanni_Menezes

(usa Devuan)

Enviado em 01/07/2017 - 14:40h

Só o ip não significa necessariamente risco, tem que ver qual foi o tipo de conexão, se você recebeu pacotes syn desse ip, significa que alguém pode ter tentado acesso a máquina, tem que ver como o sistema respondeu, dropando ou rejeitando o pacote.



--------------------------------------------------------------------------
Somente o Software Livre lhe garante as 4 liberdades.
Open Source =/= Free Software.
https://goo.gl/mRzpg3
http://www.anahuac.eu/contrarrevolucao-osi/


31. Re: EDITADO: IP estranho e totalmente bizarro em logs de SystemD

Patrick
Freud_Tux

(usa Outra)

Enviado em 01/07/2017 - 20:18h

Giovanni_Menezes escreveu:

Só o ip não significa necessariamente risco, tem que ver qual foi o tipo de conexão, se você recebeu pacotes syn desse ip, significa que alguém pode ter tentado acesso a máquina, tem que ver como o sistema respondeu, dropando ou rejeitando o pacote.



--------------------------------------------------------------------------
Somente o Software Livre lhe garante as 4 liberdades.
Open Source =/= Free Software.
https://goo.gl/mRzpg3
http://www.anahuac.eu/contrarrevolucao-osi/


Sabe que eu notei uma coisa.
Não importa o quanto você se mate de configurar sua máquina, com o systemd, é inútil!
Tem coisas que só vão na base da marretada e pancadaria e mesmo assim, você perde feio!

T+

-------------------------------------------------------------------------------------------------------------------------------------------------
Noob: "[...]Sou muito noob ainda usando o terminal, então preciso de ajuda "mastigada", pra operá-lo."
zhushazang: "Sou velho e meus dentes desgastados. Estude linux www.guiafoca.org";


32. Re: EDITADO: IP estranho e totalmente bizarro em logs de SystemD

FurretUber
FurretUber

(usa Ubuntu)

Enviado em 01/07/2017 - 21:25h

O connman foi desenvolvido pela Intel, inicialmente pelo mesmo criador do bluez devido às limitações do network-manager na época e é um substituto ao network-manager.

Se o sistema possui network-manager ou outro serviço para a rede, não há motivos para se ter o connman. Mas o connman é bem completo, oferendo praticamente tudo o que o network-manager tem, aparentemente sendo mais leve. Ao menos a inicialização é mais rápida.

Comparação do que cada um tem (parece antigo): https://wiki.ubuntu.com/DesktopTeam/ConnectionManagerComparison

O que o systemd faz, e isso é muito bom, é entender que o connman deve ser utilizado para a rede quando não há outra opção e já deixa pronto para o usuário sem ele precisar fazer nada.

Pelo que eu vi com o netstat, quando a rede com o connman é ativada, o programa connmand tenta fazer algumas conexões. O endereço 10.0.2.15 na porta 34xxx (porta variável, endereço local) conecta-se ao endereço 82.165.8.211 na porta 80 (endereço externo). O Estado inicialmente é "SYN_SENT", então diz "ESTABILISHED", então a conexão é fechada.

Isso acontece também com endereços IPv6. Acontece algumas vezes, provavelmente porque falha na minha internet, a qual não possui conectividade IPv6. Depois disso, há conexões que ficam estabelecidas entre o endereço local 10.0.2.15:49686 (deve variar a porta) e o endereço externo 10.0.2.3:53.

Eu não sei o quão significante é isso porque não tenho conhecimentos profundos em rede, então não sei interpretar o que ele fez.

Fonte das informações: um remaster do Ubuntu 17.04 que eu fiz para usar connman ao invés de network-manager para testar o que foi dito neste tópico (e que ficou surpreendentemente rápido).


33. Re: EDITADO: IP estranho e totalmente bizarro em logs de SystemD

Perfil removido
removido

(usa Nenhuma)

Enviado em 01/07/2017 - 21:29h

No melhor caso, o IP da pessoa pode ficar anotado em algum BD do site para tentarem alguma coisa.


34. Re: EDITADO: IP estranho e totalmente bizarro em logs de SystemD

Giovanni  M
Giovanni_Menezes

(usa Devuan)

Enviado em 01/07/2017 - 23:04h

O Estado inicialmente é "SYN_SENT", então diz "ESTABILISHED", então a conexão é fechada.


A conexão foi remota, e não reversa, em outras palavras, a Sua máquina foi quem fez a conexão para fora, que retorno um syn-ack e finalizo estabelecida, e depois de fazer o que precisava ser feito, foi fechada.




--------------------------------------------------------------------------
Somente o Software Livre lhe garante as 4 liberdades.
Open Source =/= Free Software.
https://goo.gl/mRzpg3
http://www.anahuac.eu/contrarrevolucao-osi/


35. Re: EDITADO: IP estranho e totalmente bizarro em logs de SystemD

FurretUber
FurretUber

(usa Ubuntu)

Enviado em 01/07/2017 - 23:29h

Eu utilizei o comando
watch -n 0.1 sudo netstat -tnapu 
para saber o que ele estava fazendo. Com o p, eu pude saber qual era o programa. No caso, foi o connmand que fez isso.

O network-manager possui essa capacidade também, e pelo visto ele faz isso, ao menos, no Arch Linux e no Fedora.
https://wiki.archlinux.org/index.php/NetworkManager#Checking_connectivity
https://ask.fedoraproject.org/en/question/72535/how-do-i-stopdisable-networkmanager-connecting-to-fe...

O Ubuntu possui também uma página de teste de conectividade: http://start.ubuntu.com/connectivity-check.html, mas não tenho certeza se ele checa a conectividade. Não há o arquivo no lugar que deveria haver. Pelo que eu pude procurar, o ubiquity usa isso na hora da instalação.


36. Re: EDITADO: IP estranho e totalmente bizarro em logs de SystemD

Patrick
Freud_Tux

(usa Outra)

Enviado em 02/07/2017 - 12:56h

Giovanni_Menezes escreveu:

O Estado inicialmente é "SYN_SENT", então diz "ESTABILISHED", então a conexão é fechada.


A conexão foi remota, e não reversa, em outras palavras, a Sua máquina foi quem fez a conexão para fora, que retorno um syn-ack e finalizo estabelecida, e depois de fazer o que precisava ser feito, foi fechada.

--------------------------------------------------------------------------
Somente o Software Livre lhe garante as 4 liberdades.
Open Source =/= Free Software.
https://goo.gl/mRzpg3
http://www.anahuac.eu/contrarrevolucao-osi/


Tem um treco que tem a ver com conexões remotas em:

/etc/rmt 


Veja o conteúdo. Deve fazer parte do pacote. Mas não é uma boa ideia a máquina sair disparando conexões pra fora, pra qualquer lado como se não houvesse amanhã.

T+

-------------------------------------------------------------------------------------------------------------------------------------------------
Noob: "[...]Sou muito noob ainda usando o terminal, então preciso de ajuda "mastigada", pra operá-lo."
zhushazang: "Sou velho e meus dentes desgastados. Estude linux www.guiafoca.org";



01 02 03



Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts