Mi ssh daemon está configurado para escuchar en el puerto 2221. También he desactivado el inicio de sesión raíz desde ssh.
No entiendo por qué auth.log
veo intentos de iniciar sesión en otros puertos (ejemplo con 4627 aquí).
May 17 15:36:04 srv01 sshd[21682]: PAM service(sshd) ignoring max retries; 6 > 3
May 17 15:36:08 srv01 sshd[21706]: User root from 218.10.19.134 not allowed because none of user's groups are listed in AllowGroups
May 17 15:36:08 srv01 sshd[21706]: input_userauth_request: invalid user root [preauth]
May 17 15:36:10 srv01 sshd[21706]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=218.10.19.134 user=root
May 17 15:36:12 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:15 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:17 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:19 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:24 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:27 srv01 sshd[21706]: Failed password for invalid user root from 218.10.19.134 port 4627 ssh2
May 17 15:36:27 srv01 sshd[21706]: Disconnecting: Too many authentication failures for root [preauth]
Se supone que SSHD tiene en cuenta estos intentos. ¿Por qué los registros dicen que el usuario / contraseña no coinciden mientras que no debería recibir la solicitud (puerto incorrecto)? ¿Me estoy perdiendo de algo?
ssh
logs
authentication
kheraud
fuente
fuente
El número de puerto dado en el registro es el puerto en el lado del cliente, no en el suyo.
fuente