Разбивка /var/log/auth.log, что такое ssh2?

Я использовал команду grep sshd.\*Failed /var/log/auth.log | less проверять, сколько трафика грубой силы находится на моей машине LTS Ubuntu 18.04. Я заметил, что несколько первых частей не понимают.

Nov 21 12:55:53 *LOCALHOSTNAME* sshd[31151]: Failed password for invalid user john from *EXTERNAL IP* port 52162 ssh2
Nov 21 13:28:22 *LOCALHOSTNAME* sshd[31180]: Failed password for root from *EXTERNAL IP* port 47906 ssh2
Nov 21 13:37:03 *LOCALHOSTNAME* sshd[31186]: Failed password for root from *EXTERNAL IP* port 56522 ssh2
Nov 21 13:44:06 *LOCALHOSTNAME* sshd[31196]: Failed password for invalid user afar from *EXTERNAL IP* port 60040 ssh2

1) Что "sshd [порт?]"?

2) Что такое "ssh2"?

Контекст: через Эту машину недавно проникли и использовали для botneting. Я пытаюсь быть максимально превентивным на этот раз.

1
задан 21 November 2019 в 22:01

1 ответ

(грубая сила)

Это означает, что попытка выбора была предпринята от ВНЕШНЕГО IP и не была успешна.

  + Install 
  Fail2ban 
  DenyHosts

.....

enter image description herd[1]

lastb
<час>

1), Что "sshd [порт?]"?

The authlog log file contains the following information:

• date and time: Feb 27 03:02:36;
• server name: bullit;
• remote access server: sshd;
• process pid: 18408;
• username: (phusermv);
• IP address: 77.222.44.2;

2-, Что такое "ssh2"?

2 - SSH1 and SSH2 protocols / As already mentioned, sshd can work with the SSH1 and SSH2 protocols. However, the use of unsafe SSH1 is highly discouraged. You can make sshd work only with SSH2: Protocol
0
ответ дан 7 December 2019 в 18:04

Другие вопросы по тегам:

Похожие вопросы: