Пример логов:
Issued at: Sun Mar 28 20:41:44 2004
--- Log Begin ---
--- Log End ---
Код:
это значит, что ничего не произошло.
Issued at: Sun Mar 28 17:41:47 2004
--- Log Begin ---
--- Log End ---
Код:
это значит, что ничего не произошло.
--- Log Begin ---
Unrecognized access from 10.0.9.118:1030 to TCP port 135
Unrecognized access from 10.0.9.113:1029 to TCP port 135
--- Log End ---
Код:
похоже, что рабочие станции на 118 и 113 подхватили вирусятину.
Issued at: Sun Mar 28 19:41:45 2004
--- Log Begin ---
Unrecognized access from 10.0.16.9:1405 to TCP port 139
Unrecognized access from 10.0.16.9:1459 to TCP port 80
Unrecognized access from 10.0.16.9:1489 to UDP port 137
--- Log End ---
Код:
С 10.0.16.9 обратились к WEB, а может там кулхацкер со сканером портов
Issued at: Sat Mar 27 19:42:08 2004
--- Log Begin ---
Syn Time: Sat Mar 27 18:42:09 2004
--- Log End ---
Код:
Синхронизация времени девайза с сервером времени