আমার এসএসডি লগগুলি কেন অবৈধ পোর্টগুলিতে অনেক চেষ্টা দেখায়?


10

আমার ssh ডিমন 2221 পোর্টে শুনতে সেটআপ করা হয়েছে s

আমি বুঝতে পারি না কেন auth.logআমি অন্যান্য বন্দরগুলিতে লগ ইন করার চেষ্টা দেখি (উদাহরণস্বরূপ 4627 এখানে)।

May 17 15:36:04 srv01 sshd[21682]: PAM service(sshd) ignoring max retries; 6 > 3
May 17 15:36:08 srv01 sshd[21706]: User root from 218.10.19.134 not allowed because none of user's groups are listed in AllowGroups
May 17 15:36:08 srv01 sshd[21706]: input_userauth_request: invalid user root [preauth]
May 17 15:36:10 srv01 sshd[21706]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=218.10.19.134  user=root
May 17 15:36:12 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:15 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:17 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:19 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:24 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:27 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:27 srv01 sshd[21706]: Disconnecting: Too many authentication failures for root [preauth]

এসএসএইচডি এই চেষ্টাগুলি আমলে নেওয়ার কথা। কেন লগগুলি বলছে যে ব্যবহারকারী / পাসওয়ার্ড মেলছে না যদিও এটির অনুরোধটি (ভুল পোর্ট) গ্রহণ করা উচিত নয় ? আমি কিছু অনুপস্থিত করছি?

উত্তর:


13

লগগুলি আপনাকে বলে:

আইপি সহ 218.10.19.134এবং বন্দর থেকে থাকা কেউ 4627একটি পাসওয়ার্ড দিয়ে ব্যবহারকারী রুট হিসাবে লগইন করার জন্য বেশ কয়েকবার চেষ্টা করেছিলেন was কিন্তু:

  • ব্যবহারকারী রুট invalidযাইহোক, লগগুলি লগইন প্রচেষ্টা সম্পর্কে আপনাকে অবহিত করছে
  • চেষ্টা করা লগইন পদ্ধতিটি ছিল passwordপ্রমাণীকরণ (সর্বজনীন কী বা অন্য কিছু নয়)
  • উত্স বন্দরটি ছিল 4627, গন্তব্য বন্দরটি ছিল 2221(লগগুলিতে লিখিত হয়নি, যেমন এসএসডিডি কেবল শুনছে 2221, অন্যান্য বন্দরগুলির অন্য কোনও প্রচেষ্টা sshd দ্বারা লক্ষ্য করা যায় না)
  • কিছু চেষ্টা করার পরে, sshd disconnectingটিসিপি সংযোগ দ্বারা লগইন অবরোধ করে

আপনি ছাড়া, আপনার লগ আমার উত্তর সব হাইলাইট করা শব্দের পাবেন 2221


1
এই উত্তরের জন্য ধন্যবাদ, আমি কীগুলি ব্যবহার করার জন্য পাসওয়ার্ড প্রমাণীকরণটি অক্ষম করব।
খেরাউদ

5

লগে প্রদত্ত পোর্ট নম্বরটি ক্লায়েন্টের পক্ষের বন্দর, আপনার নয়।

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.