pptpd: log de autenticação sem sucesso

1

Estou usando pptpd no Debian 6.   Eu sei que last mostra a lista de conexões, bem como o IP de origem.

Estou procurando o log de autenticação malsucedida ou qualquer forma de alerta / banimento para um IP de origem não autenticar.

Existe alguma coisa que funcione com pptpd ? ou wtmp ?   Ou devo olhar para o mecanismo de autenticação externo (raio?) Para obter os logs que eu preciso.

Obrigado pela sua ajuda

    
por peyman 13.03.2013 / 11:47

1 resposta

1

se você habilitar a opção logwtmp no seu pptpd.conf, você deve ver em / var / log / messages

pptpd.conf

# TAG: logwtmp
#       Use wtmp(5) to record client connections and disconnections.
#
logwtmp

/ var / log / messages

Mar 13 19:45:23 pineapple pppd[25571]: No CHAP secret found for authenticating USERNAME
Mar 13 19:45:23 pineapple pppd[25571]: Peer riqa failed CHAP authentication
Mar 13 19:45:24 pineapple pptpd[25570]: CTRL: EOF or bad error reading ctrl packet length.
Mar 13 19:45:24 pineapple pptpd[25570]: CTRL: couldn't read packet header (exit)
Mar 13 19:45:24 pineapple pptpd[25570]: CTRL: CTRL read failed
Mar 13 19:45:24 pineapple pppd[25571]: Modem hangup
Mar 13 19:45:24 pineapple pppd[25571]: Connection terminated.
Mar 13 19:45:24 pineapple pppd[25571]: Exit.
Mar 13 19:45:24 pineapple pptpd[25570]: CTRL: Client w.x.y.z control connection finished
    
por 13.03.2013 / 12:50