-
Não podemos dizer quem está tentando se conectar, porque você não está fornecendo dados de registro suficientes. Isso pode ser porque você não está obtendo dados de log suficientes, potencialmente. Para aumentar o seu log: A palavra-chave
LogLevel
em/etc/ssh/sshd_config
permite controlar como os logs são detalhados que o daemon ssh gera, e o recurso "auth" em/etc/syslog.conf
ou/etc/rsyslog.conf
permite controlar o nível de log que você quer realmente ser gravado. -
Sim,
25570
é o ID do processo. É o ID do processo da instância específica desshd
que foi gerada para manipular essa conexão, e a duração do processo terá sido a mesma que a duração da conexão. O principal valor disso é que, ao revisar logs, ele permite distinguir essa instância de todas as outras sessões de login para o servidor. -
O que deve ser feito a seguir é aumentar as configurações de log em todos os lugares possíveis. Certifique-se de que o daemon SSH está registrando no nível mais alto, verifique se o syslog está registrando todos os detalhes que estão sendo passados para ele pelo daemon SSH, verifique se algum módulo PAM relevante possui parâmetros opcionais de registro aumentado que possam ser aplicados e continue monitorando seus registros.