auth.log JSchException এর সাথে ত্রুটি নির্দেশ করে?


14

আমার মোটামুটি ন্যূনতম সেটআপ সার্ভার রয়েছে এবং এটি কেবল কী ব্যবহার করে পাসওয়ার্ড প্রমাণীকরণের অনুমতি দেয় না। এবং এটিতে অবশ্যই জাভা ইনস্টল করা নেই। সাধারণত আমি প্রচেষ্টা হাজার হাজার স্ক্রিপ্ট ছেলেপুলে আমার পাসওয়ার্ডগুলি অনুমান করার একটি দিনে কোন মনোযোগ দিতে হবে না - আমি সময় তারা আমার সিস্টেমে অপচয় চিন্তা তারা সিস্টেমগুলি উপর নষ্ট করছি না না পাসওয়ার্ড প্রমাণীকরণ অনুমতি দেয়। তবে আমি এই বার্তাটি /var/log/auth.log এ দেখছি:

Dec 7 13:43:43 hostname sshd[7412]: Received disconnect from 189.203.240.57: 3: com.jcraft.jsch.JSchException: Auth fail [preauth]

আক্রমণকারীর কাছ থেকে জাভা ব্যতিক্রম দেখা যাচ্ছে বলে মনে হচ্ছে কিনা, বা আমার পক্ষের কিছু থেকে?


1
আমি ইসি 2-তে একটি উবুন্টু 14.04 উদাহরণে আমার এসএসডি লগটিতে একটি জাভা ক্লাসের নাম খুঁজে পেয়েও অবাক হয়েছি। এটা কি আপনার পরিবেশের মতো?
অ্যালেক্স নওদা 22'15

@ অ্যালেক্সনাউডা মাইন একটি লিনোড ভিপিএস।
পল টমলিন

উত্তর:


20

দেখে মনে হচ্ছে ওপেনশ সার্ভার ক্লায়েন্টের "রিসিভড সংযোগ বিচ্ছিন্ন" ত্রুটি বার্তায় শেষ বার্তাটি দিয়ে যাচ্ছে, সুতরাং এটি জাভাতে রচিত বোটনেটের একটি জম্বি লগইন প্রচেষ্টা attempt

ওপেনশ এর এই কোড উদাহরণটি দেখুন packet.c:

            case SSH2_MSG_DISCONNECT:
                if ((r = sshpkt_get_u32(ssh, &reason)) != 0 ||
                    (r = sshpkt_get_string(ssh, &msg, NULL)) != 0)
                    return r;
                /* Ignore normal client exit notifications */
                do_log2(ssh->state->server_side &&
                    reason == SSH2_DISCONNECT_BY_APPLICATION ?
                    SYSLOG_LEVEL_INFO : SYSLOG_LEVEL_ERROR,
                    "Received disconnect from %s: %u: %.400s",
                    ssh_remote_ipaddr(ssh), reason, msg);
                free(msg);
                return SSH_ERR_DISCONNECTED;

"সার্ভারটি ক্লায়েন্টের স্ট্রিংয়ের মধ্য দিয়ে যায়" - এটি কি "নিরাপদ" জিনিস? বা সুরক্ষা দৃষ্টিকোণ থেকে এই সমস্যা হতে পারে ?
ckujau

আপনি যদি বিশ্বাস করেন যে প্যাকেট কোডের কোডটি কোনওরকম শোষণের পক্ষে ঝুঁকির মধ্যে রয়েছে তবে আপনি এটি ওপেনশ রক্ষণাবেক্ষণকারীদের প্রতিবেদন করার কথা বিবেচনা করতে পারেন। যদিও সাধারণভাবে, আমি মনে করি না যে লগগুলিতে এই পদ্ধতিতে স্ট্রিংটি পাস করা কোনও সুরক্ষা সমস্যা উপস্থাপন করে।
অ্যালেক্স নওদা

আমি এটি বিবেচনা করেছি, তবে আমি প্রথমে এখানে জিজ্ঞাসা করতে চেয়েছিলাম, সম্ভবত কোড স্নিপেট থেকে এটি স্পষ্ট ছিল যে এটি সত্যই "নিরাপদ"। তবে হ্যাঁ, আমি ওপেনশ-ইউনিক্স-দেব সম্পর্কে এটি সম্পর্কে জিজ্ঞাসা করেছি এবং ওপেনএসএসএইচ রক্ষণাবেক্ষণকারী মনে করেন এটি কোনও সমস্যা নয়।
ckujau
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.