SSHD Logeintrag kommt ohne IP

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
root-maxel
Posts: 43
Joined: 2003-05-08 13:18
Contact:
 

SSHD Logeintrag kommt ohne IP

Post by root-maxel »

Hallo!

Wie erreiche ich das diese Meldung hier:

User root not allowed because not listed in AllowUsers

auch mit der IP des "angreifenden" Hosts versehen wird. Wenn ein User nicht existiert dann kommt eine Meldung mit IP, nur bei root halt nicht...

Maxel
mr. pink
Posts: 13
Joined: 2004-10-06 15:07
 

Re: SSHD Logeintrag kommt ohne IP

Post by mr. pink »

/etc/ssh/sshd_config wrote:LogLevel VERBOSE
bungeebug
Posts: 187
Joined: 2004-04-14 10:08
 

Re: SSHD Logeintrag kommt ohne IP

Post by bungeebug »

mal ne frage wieso zum teufel sollte sich root remote einloggen dürfen?
outofbound
Posts: 470
Joined: 2002-05-14 13:02
Location: Karlsruhe City
 

Re: SSHD Logeintrag kommt ohne IP

Post by outofbound »

BungeeBug wrote:mal ne frage wieso zum teufel sollte sich root remote einloggen dürfen?
Mal ne Gegenfrage: Wo zum Teufel steht, dass das hier der Fall ist? ;) ;)
bungeebug
Posts: 187
Joined: 2004-04-14 10:08
 

Re: SSHD Logeintrag kommt ohne IP

Post by bungeebug »

für den fall das ich die aussage riichtig verstanden hab steht oben

normaler user logt ein -> ip wird geschrieben
root logt ein -> ip wird nicht geschrieben

mal abgesehen von der tatsache dass root seine ip kennen sollte und es deswegen uninteressant ist wie die lautet ( weil auf einem sicheren system hat ja nur eine wirklich berechtigte person root zugan.g ) sollte ein root login aus sicherheits gründen doch garnicht aus der ferne möglich sein. zumindest erhöht es die chancen eines angreifes enorm wenn es möglich ist.

ansonsten hab ich den start verpennt und was falsch gelesen. dann sorry.

btw. großbuchstaben sind alle ... sorry.
outofbound
Posts: 470
Joined: 2002-05-14 13:02
Location: Karlsruhe City
 

Re: SSHD Logeintrag kommt ohne IP

Post by outofbound »

BungeeBug wrote:für den fall das ich die aussage riichtig verstanden hab steht oben

normaler user logt ein -> ip wird geschrieben
root logt ein -> ip wird nicht geschrieben

Nein, nicht ganz.

Oben steht, dass root sich versucht einzuloggen, das aber nicht darf.
Und da höchstwahrscheinlich dieser Loginversuch nicht vom echten Admin kömmt,
hätte dieser gerne die IP. ;)
ansonsten hab ich den start verpennt und was falsch gelesen. dann sorry.
2 Mails obendran? ;) ;)
btw. großbuchstaben sind alle ... sorry.
Dann geh und kauf dir neue!

Gruss,

Out
Post Reply