Re: lug-bg: sshd dava nqkakvi osobenni nesta
- Subject: Re: lug-bg: sshd dava nqkakvi osobenni nesta
- From: BrowseMan <browseman@xxxxxxxxxxx>
- Date: Fri, 23 Sep 2005 03:01:10 +0300
- Delivered-to: lug-bg-list@xxxxxxxxxxxxxxxxxx
- Delivered-to: lug-bg@xxxxxxxxxxxxxxxxxx
Thursday, September 22, 2005, 7:16:53 PM, you wrote:
>
|
Sep 22 05:03:37 ns sshd[25637]: error: Could not get shadow information for NOUSER
Sep 22 05:03:38 ns sshd[25639]: error: Could not get shadow information for NOUSER
Sep 22 05:03:39 ns sshd[25641]: error: Could not get shadow information for NOUSER
Sep 22 05:03:39 ns sshd[25643]: error: Could not get shadow information for NOUSER
Sep 22 05:03:40 ns sshd[25645]: error: Could not get shadow information for NOUSER
Sep 22 05:03:40 ns sshd[25647]: error: Could not get shadow information for NOUSER
Sep 22 05:03:41 ns sshd[25649]: error: Could not get shadow information for NOUSER
Sep 22 05:03:42 ns sshd[25651]: error: Could not get shadow information for NOUSER
Sep 22 05:03:43 ns sshd[25653]: error: Could not get shadow information for NOUSER
i to na mnogo mesta
|
И аз имам подобен, така да го наречем проблем. Ей тук са изписали малко по въпроса:
http://forum.sun.com/thread.jspa?threadID=22399&start=0&tstart=45
До колкото ми стана ясно, според линка, а и според моите наблюдения, че някой се
опитва да ни "хакне" :). Въпросните съобщения вероятно ти ги изплюва във /var/log/syslog,
ако свериш датата часа със /var/log/messages, може да установиш следното:
1)от messages:
Sep 23 01:53:53 BrowseMan sshd[28337]: Invalid user jung from 202.215.39.242
Sep 23 01:53:53 BrowseMan sshd[28337]: Failed password for invalid user jung from 202.215.39.242 port 48832 ssh2
2)от syslog:
Sep 23 01:53:53 BrowseMan sshd[28337]: error: Could not get shadow information for NOUSER
Що се отнася до решението на проблема, аз процедирах по най-лесния начин (винаги има и по-лесен, ама това е друга
тема :)), а именно, че си смених password-a, с малко по-дълг и от така наречения вид Strong Password (нещо от
сорта на "nSx2dDsa24Sjw"). Също така и увеличих времето за изчакване за въвеждане на нова парола, след опитр да се
логне с грешна такава. Ами това е с тея промени няма да спрат съобщенията, ама поне се надявам да стопя ентусиазма
на тез оптимисти. :]
--
Best regards,
BrowseMan mailto:browseman@xxxxxxxxxxx
|