मेरे sshd लॉग अमान्य पोर्ट पर कई कोशिशें क्यों दिखाते हैं?


10

मेरा ssh डेमन पोर्ट 2221 पर सुनने के लिए तैयार है। मैंने ssh से रूट लॉगिन को भी निष्क्रिय कर दिया है।

मुझे समझ नहीं आ रहा है कि auth.logमैं अन्य बंदरगाहों पर लॉग इन करने का प्रयास क्यों देख रहा हूं (उदाहरण यहां 4627 के साथ)।

May 17 15:36:04 srv01 sshd[21682]: PAM service(sshd) ignoring max retries; 6 > 3
May 17 15:36:08 srv01 sshd[21706]: User root from 218.10.19.134 not allowed because none of user's groups are listed in AllowGroups
May 17 15:36:08 srv01 sshd[21706]: input_userauth_request: invalid user root [preauth]
May 17 15:36:10 srv01 sshd[21706]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=218.10.19.134  user=root
May 17 15:36:12 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:15 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:17 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:19 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:24 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:27 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:27 srv01 sshd[21706]: Disconnecting: Too many authentication failures for root [preauth]

SSHD को इन प्रयासों को ध्यान में रखना चाहिए। लॉग्स उपयोगकर्ता / पासवर्ड का मिलान क्यों नहीं कर रहे हैं जबकि इसे अनुरोध (गलत पोर्ट) प्राप्त नहीं करना चाहिए ? क्या मैं कुछ भूल रहा हूँ?

जवाबों:


13

लॉग आपको बताते हैं:

IP 218.10.19.134और पोर्ट के 4627साथ कोई व्यक्ति पासवर्ड के साथ उपयोगकर्ता रूट के रूप में लॉगिन करने के लिए कई बार कोशिश कर रहा था। परंतु:

  • उपयोगकर्ता रूट invalidवैसे भी है, लॉग आपको लॉगिन प्रयासों के बारे में सूचित कर रहा है
  • प्रयास किया लॉगिन विधि passwordप्रमाणीकरण था (सार्वजनिक कुंजी या कुछ और नहीं)
  • स्रोत पोर्ट था 4627, गंतव्य पोर्ट था 2221(लॉग में नहीं लिखा है, जैसा कि sshd केवल सुन रहा है 2221, अन्य पोर्ट पर किसी भी अन्य प्रयास sshd द्वारा ध्यान नहीं दिया जाता है)
  • कुछ प्रयासों के बाद, sshd ने disconnectingtcp कनेक्शन द्वारा लॉगिन को अवरुद्ध कर दिया

आपको मेरे उत्तर के सभी हाइलाइट किए गए शब्द आपके लॉग में मिल जाएंगे, सिवाय इसके 2221


1
इस उत्तर के लिए धन्यवाद, मैं चाबियों से निपटने के लिए पासवर्ड प्रमाणीकरण को अक्षम कर दूंगा।
खेरौद

5

लॉग में दिया गया पोर्ट नंबर क्लाइंट की तरफ का पोर्ट होता है, आपका नहीं।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.