raksmart活动促销

分享

写回答

发帖

这个是不是在探测SSH密码?

国外VPS云主机 国外VPS云主机 1845 人阅读 | 2 人回复

发表于 2010-5-8 15:46:11 | 显示全部楼层 |阅读模式

May  6 20:00:53 64 sshd[20246]: Address 90.155.191.218 maps to host218-191-155-90.butovo.com, but this does not map back to the address - POSSIBLE BREAK-IN ATTEMPT!
May  6 20:00:53 64 sshd[20246]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=90.155.191.218  user=root
May  6 20:00:56 64 sshd[20246]: Failed password for root from 90.155.191.218 port 3777 ssh2
May  8 08:03:54 64 sshd[128660]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=81.168.140.118
May  8 08:03:56 64 sshd[128660]: Failed password for invalid user temp from 81.168.140.118 port 53320 ssh2

这个日志可以直接删除吗?

回答|共 2 个

goldstein

发表于 2010-5-8 17:10:14 | 显示全部楼层

是,很常见。

最好不删,以后如果出问题了可以查源头。

cucu

发表于 2010-5-9 00:59:50 | 显示全部楼层

SSH还算好的。我的IIS记录里面,天天都有一堆找网站系统漏洞的。
还有系统事件里面,每天都有几十个扫描用户密码的错误信息
您需要登录后才可以回帖 登录 | 注册

本版积分规则