sshd error - o que poderia estar errado?

0

Estou recebendo o erro abaixo do meu /var/adm/messages (ou syslog)

Aug 28 19:11:21 myhost sshd[25570]: [ID 800047 auth.info] Keyboard-interactive (PAM) userauth failed[9] while authenticating: Authentication failed

Aug 28 19:12:50 myhost sshd[25570]: [ID 800047 auth.crit] fatal: Read from socket failed: Connection reset by peer
  1. Quem está realmente tentando ssh para o servidor? Por que não há nome de usuário ou terminal?
  2. 25570 é o ID do processo? Somos capazes de obter mais informações sobre o processo?
  3. O que deve ser feito a seguir?
por Noob 28.08.2015 / 17:56

1 resposta

0

  1. Não podemos dizer quem está tentando se conectar, porque você não está fornecendo dados de registro suficientes. Isso pode ser porque você não está obtendo dados de log suficientes, potencialmente. Para aumentar o seu log: A palavra-chave LogLevel em /etc/ssh/sshd_config permite controlar como os logs são detalhados que o daemon ssh gera, e o recurso "auth" em /etc/syslog.conf ou /etc/rsyslog.conf permite controlar o nível de log que você quer realmente ser gravado.

  2. Sim, 25570 é o ID do processo. É o ID do processo da instância específica de sshd que foi gerada para manipular essa conexão, e a duração do processo terá sido a mesma que a duração da conexão. O principal valor disso é que, ao revisar logs, ele permite distinguir essa instância de todas as outras sessões de login para o servidor.

  3. O que deve ser feito a seguir é aumentar as configurações de log em todos os lugares possíveis. Certifique-se de que o daemon SSH está registrando no nível mais alto, verifique se o syslog está registrando todos os detalhes que estão sendo passados para ele pelo daemon SSH, verifique se algum módulo PAM relevante possui parâmetros opcionais de registro aumentado que possam ser aplicados e continue monitorando seus registros.

por 30.10.2015 / 18:37