Como registrar todas as impressões digitais em sshd, mesmo que a conexão não tenha sido bem-sucedida?

3

Eu entendo que ajustando o LogLevel em /etc/ssh/sshd_config eu posso registrar as impressões digitais quando a autenticação é bem-sucedida, mas o que eu gostaria de fazer é ver uma impressão digital de uma chave que estava de fato

O problema prático são clientes sem noção que se conectam ao servidor usando a chave errada e se eu pudesse ver a impressão digital quando a autenticação falha, isso ajudaria muito.

O sistema operacional é o Ubuntu Precise Pangolin, servidor OpenSSH do pacote openssh-server (1:5.9p1-5ubuntu1) .

Isso é possível fazer?

    
por The Gruffalo 01.05.2012 / 01:11

1 resposta

2

Se eu entendi corretamente, acredito que, se você definir o nível de log para dizer "detalhado", as informações impressas no auth.log mostrarão apenas uma chave pública com falha para um usuário a partir de um endereço IP e do número da porta. Eu não acredito que exista um nível de log que permita que você veja a chave pública que não teve sucesso

    
por 11.06.2012 / 16:38