Vinnaren i pepparkakshustävlingen!
2011-05-26, 01:41
  #1
Medlem
kollade min sshd logg nyss och hittade detta:

...
May 24 20:20:27 [mitt hostname] sshd[5675]: Set /proc/self/oom_score_adj to 0
May 24 20:20:27 [mitt hostname] sshd[5675]: Connection from 201.22.188.225 port 3001
May 24 20:20:27 [mitt hostname] sshd[5675]: Did not receive identification string from 201.22.188.225
May 24 13:03:31 [mitt hostname] sshd[984]: Set /proc/self/oom_score_adj from 0 to -1000
May 24 13:03:31 [mitt hostname] sshd[984]: Server listening on 0.0.0.0 port 22.
May 24 13:03:31 [mitt hostname] sshd[984]: Server listening on :: port 22.
May 24 22:26:51 [mitt hostname] sshd[2493]: Set /proc/self/oom_score_adj to 0
May 24 22:26:51 [mitt hostname] sshd[2493]: Connection from [min ip] port 44198
May 24 22:26:51 [mitt hostname] sshd[2493]: Found matching RSA key: [min key]
May 24 22:26:58 [mitt hostname] sshd[2493]: Accepted publickey for [mitt konto] from [min ip] port 44198 ssh2
May 24 22:26:58 [mitt hostname] sshd[2493]: User child is on pid 2498
May 24 22:53:13 [mitt hostname] sshd[2498]: Received disconnect from [min ip]: 11: disconnected by user
May 24 23:33:37 [mitt hostname] sshd[2624]: Set /proc/self/oom_score_adj to 0
May 24 23:33:37 [mitt hostname] sshd[2624]: Connection from 190.234.193.194 port 4529
May 24 23:33:37 [mitt hostname] sshd[2624]: Did not receive identification string from 190.234.193.194
...

Måste ha min nyckel på 8192 bitar, alla konton utom mitt är avstängda, iptables droppar trafiken efter 3 misslyckade anslutningar så tvivlar inte direkt på säkerheten. Har kollat runt i dem andra loggarna men jag om någon vet hur lätt det är att modifiera dem. Sshd loggen är ju i princip det första man fixar om man angriper något system så hur fan kan tiden i loggen vara helt fel?
__________________
Senast redigerad av Soffbord 2011-05-26 kl. 02:23.
Citera
2011-05-26, 07:26
  #2
Medlem
Olika pids också.
Citera
2011-05-26, 12:03
  #3
Medlem
qrizzes avatar
Tråd -> Programvara - Övriga operativsystem

//mod
Citera
2011-05-26, 17:45
  #4
Medlem
blueCommands avatar
Citat:
Ursprungligen postat av KodarN
Olika pids också.

Om jag inte minns fel så spawnar en sshd för varje anslutning, så det är helt normalt.
Citera
2011-05-26, 19:59
  #5
Medlem
Citat:
Ursprungligen postat av blueCommand
Om jag inte minns fel så spawnar en sshd för varje anslutning, så det är helt normalt.
Jo och dessutom startade jag om datorn och servern ett antal gånger den dagen just det är npg inget konstigt...
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback