รูปแบบบรรทัดบันทึก sshd


0

มันน่าฉุนเฉียวเหมือนเดิมฉันไม่สามารถหารูปแบบบรรทัดบันทึกเซิร์ฟเวอร์ SSH ได้ทุกที่ ...

โดยเฉพาะปัญหาของฉันคือฉันรู้ว่าฉันถูกโจมตีบันทึกของฉันเต็มไปด้วยบรรทัดเช่นนี้:

Jun 26 08:55:51 singularity sshd[3233]: Connection closed by invalid user console 103.244.82.231 port 43554 [preauth]

แต่ฉันไม่สามารถค้นหาความportหมายของฟิลด์ได้ ฉันมีไฟร์วอลล์ที่ปฏิเสธทั้งหมด แต่มีพอร์ตจำนวนหนึ่งซึ่งหมายความว่าไม่สามารถเป็นพอร์ตภายในเครื่องได้ แต่จากนั้นพอร์ตใดที่อ้างถึง

คำตอบ:


1

มันเป็นพอร์ตระยะไกล

ซ็อกเก็ต TCP ทุกตัวจะถูกระบุโดยคู่ของที่อยู่และคู่ของพอร์ต รีโมตพอร์ตถูกใช้โดยเซิร์ฟเวอร์ (และโดย NAT เกตเวย์) เพื่อแยกแยะการเชื่อมต่อหลาย ๆ ไคลเอ็นต์เดียวกัน เพื่อให้บันทึกมีประโยชน์พวกเขาจำเป็นต้องแสดงข้อมูลทั้งหมดที่เป็นของ 'ระยะไกล' ไม่ใช่แค่ส่วนหนึ่งของมัน


ขอบคุณสำหรับการยืนยันความเข้าใจของฉัน! แม้ว่าฉันยังคงอยากรู้อยากเห็นว่ามีเอกสารใด ๆ เกี่ยวกับเรื่องนี้หรือไม่ - manpages ไม่ได้ระบุอะไรเลยหรือ Google ก็ไม่ได้เปิดเผยรูปแบบเริ่มต้นที่อาจกำหนดเองได้
Zalán Meggyesi
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.