auth.log JSchException ile ilgili bir hata mı gösteriyor?


14

Oldukça minimal bir kurulum sunucum var ve sadece anahtarları kullanarak şifre kimlik doğrulamasına izin vermiyor. Ve kesinlikle Java yüklü değil. Normalde girişimleri binlerce Şifrelerimi tahmin etmek script çocukları bir gün için herhangi bir dikkat etmeyin - onlar benim sistemde boşa zaman anlamaya onlar sistemlerinde israf değiliz zamanı yok şifre doğrulaması izin verir. Ama ben /var/log/auth.log bu mesajı görüyorum:

Dec 7 13:43:43 hostname sshd[7412]: Received disconnect from 189.203.240.57: 3: com.jcraft.jsch.JSchException: Auth fail [preauth]

Saldırgandan gelen bir Java istisnasına benzeyen şeyden mi bahsediyor, yoksa bu benim tarafımdaki bir şeyden mi?


1
EC2'de bir Ubuntu 14.04 örneğinde sshd günlüğümde bir Java sınıf adı bulmak beni şaşırttı. Bu ortamınıza benzer mi?
Alex Nauda

@AlexNauda Mine bir Linode VPS'dir.
Paul Tomblin

Yanıtlar:


20

Görünüşe göre openssh sunucusu "Alınan bağlantıyı kes" hata iletisinde istemciden son iletiyi geçiyor, bu yüzden bu Java'da yazılmış bir botnetten bir zombi giriş denemesi gibi görünüyor.

OpenSsh'ın bu kod örneğine bakın packet.c:

            case SSH2_MSG_DISCONNECT:
                if ((r = sshpkt_get_u32(ssh, &reason)) != 0 ||
                    (r = sshpkt_get_string(ssh, &msg, NULL)) != 0)
                    return r;
                /* Ignore normal client exit notifications */
                do_log2(ssh->state->server_side &&
                    reason == SSH2_DISCONNECT_BY_APPLICATION ?
                    SYSLOG_LEVEL_INFO : SYSLOG_LEVEL_ERROR,
                    "Received disconnect from %s: %u: %.400s",
                    ssh_remote_ipaddr(ssh), reason, msg);
                free(msg);
                return SSH_ERR_DISCONNECTED;

"Sunucu bir istemci dizesinden geçer" - bu "güvenli" bir şey mi? Yoksa bu güvenlik açısından bir sorun olabilir mi?
ckujau

Packet.c dosyasındaki kodun bir tür istismardan etkilenebileceğini düşünüyorsanız, bunu opensh destekçilerine bildirmeyi düşünebilirsiniz. Genel olarak olsa da, günlüklere bu şekilde bir dize geçirmenin bir güvenlik sorunu olduğunu düşünmüyorum.
Alex Nauda

Bunu düşündüm, ama önce burada sormak istedim, belki kod pasajından gerçekten "güvenli" olduğu açıktı. Ama evet, bunu openssh-unix-dev'de sordum ve OpenSSH destekçisi bunun bir sorun olmadığını düşünüyor.
ckujau
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.