JS.Exception के साथ त्रुटि इंगित करता है?


14

मेरे पास काफी न्यूनतम सेटअप सर्वर है, और यह पासवर्ड प्रमाणीकरण की अनुमति नहीं देता है, केवल कुंजियों का उपयोग करके। और यह निश्चित रूप से जावा स्थापित नहीं है। आम तौर पर मैं प्रयास के हजारों स्क्रिप्ट kiddies मेरी पासवर्ड का अनुमान लगाना के एक दिन के लिए किसी भी ध्यान नहीं देते हैं - मैं जब भी अपने सिस्टम पर बर्बाद आंकड़ा समय वे प्रणालियों ने उस में बर्बाद नहीं कर रहे हैं है पासवर्ड प्रमाणीकरण अनुमति देते हैं। लेकिन मैं इस संदेश को /var/log/auth.log में देख रहा हूं:

Dec 7 13:43:43 hostname sshd[7412]: Received disconnect from 189.203.240.57: 3: com.jcraft.jsch.JSchException: Auth fail [preauth]

क्या यह उल्लेख है कि हमलावर की ओर से आने वाले जावा अपवाद की तरह क्या दिखता है, या यह कि मेरी तरफ से कुछ है?


1
मैं अपने sshd लॉग में एक जावा क्लासनाम को खोजने में आश्चर्यचकित था, EC2 पर Ubuntu 14.04 उदाहरण पर। क्या यह आपके पर्यावरण के समान है?
एलेक्स नाडा

@AlexNauda मेरा एक लाइनोड VPS है।
पॉल टॉम्बलिन

जवाबों:


20

ऐसा लगता है कि ओपनश सर्वर अपने "प्राप्त डिस्कनेक्ट" त्रुटि संदेश में क्लाइंट से अंतिम संदेश के माध्यम से गुजरता है, इसलिए यह प्रतीत होता है कि यह एक बॉटनेट से एक ज़ोंबी लॉगिन प्रयास है जो जावा में लेखक है।

इस कोड उदाहरण को Opensh के से देखें packet.c:

            case SSH2_MSG_DISCONNECT:
                if ((r = sshpkt_get_u32(ssh, &reason)) != 0 ||
                    (r = sshpkt_get_string(ssh, &msg, NULL)) != 0)
                    return r;
                /* Ignore normal client exit notifications */
                do_log2(ssh->state->server_side &&
                    reason == SSH2_DISCONNECT_BY_APPLICATION ?
                    SYSLOG_LEVEL_INFO : SYSLOG_LEVEL_ERROR,
                    "Received disconnect from %s: %u: %.400s",
                    ssh_remote_ipaddr(ssh), reason, msg);
                free(msg);
                return SSH_ERR_DISCONNECTED;

"सर्वर क्लाइंट स्ट्रिंग से गुजरता है" - क्या यह "सुरक्षित" चीज़ है? या यह सुरक्षा के दृष्टिकोण से एक समस्या हो सकती है ?
ckujau

यदि आपको लगता है कि packet.c में कोड किसी प्रकार के शोषण की चपेट में है, तो आप रिपोर्टिंग पर विचार कर सकते हैं कि ओपनशेयर मेंटेनर के लिए। सामान्य तौर पर, मुझे नहीं लगता कि इस तरीके से लॉग्स के माध्यम से एक तार गुजरना एक सुरक्षा समस्या प्रस्तुत करता है।
एलेक्स नाडा

मैंने उस पर विचार किया, लेकिन मैं यहां पहले पूछना चाहता था, शायद कोड स्निपेट से स्पष्ट था कि यह वास्तव में "सुरक्षित" है। लेकिन हाँ, मैंने ओपनश-यूनिक्स-देव पर इस बारे में पूछा और ओपनएसएसएच मेंटेनर को लगता है कि यह कोई समस्या नहीं है।
ckujau
हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.