Próbuję przejść na moim serwerze (niepoprawna nazwa użytkownika, hasło lub jedno i drugie).
Zmieniłem / etc / ssh / sshd_config z
# Logging
SyslogFacility AUTH
LogLevel INFO
do
# Logging
SyslogFacility AUTH
LogLevel VERBOSE
i od tego czasu próbowałem wielu prób ssh zarówno z istniejącymi, jak i nieistniejącymi użytkownikami z losowymi hasłami, dlatego nie powiodło się. Podczas sprawdzania /var/log/auth.log nic się nie pojawia i jest całkowicie puste.
czego mi brakuje? Czy jakiś inny proces musi być zainstalowany i uruchomiony w moim systemie? Używam Ubuntu.
Wszelka pomoc lub wskazówki w tej sprawie są mile widziane.
Dzięki
ssh
logging
authentication
edev.io
źródło
źródło
/etc/syslog.conf
lub/etc/rsyslog.conf
lub/etc/rsyslog.d/*.conf
/etc/rsyslog.d/*.conf
mówi „$ AddUnixListenSocket / var / spool / postfix / dev / log”ps aux
pokazuje proces syslog?Odpowiedzi:
LogLevel ogólnie (najwyraźniej zależny od aplikacji) odnosi się do jednego ze zdefiniowanych poziomów ważności obsługiwanych przez proces logowania do systemu (syslog). Więc zmień to z powrotem i zrestartuj serwer sshd.
Teraz, jeśli nie otrzymujesz danych wyjściowych, musisz spojrzeć na system /etc/syslog.conf i zobaczyć, co MINIMUM loglevel rejestruje żądania typu AUTH i do jakiego pliku. Błędy mogą dotyczyć innego pliku dziennika. LUB możesz nie rejestrować tych błędów z powodu konfiguracji syslog.conf dla usługi AUTH. Aby uzyskać więcej informacji, odwiedź strony podręcznika i syslog.conf.
źródło
Kiedy miałem ten sam problem na Debianie, stwierdziłem, że muszę zrestartować rsyslogd:
(Twój program syslogd może się różnić.)
Zaczął pisać ponownie do /var/log/auth.log.
Być może przestało się rejestrować po zdarzeniu zapełnienia dysku, nie jestem pewien.
Zobacz także: https://bugs.launchpad.net/ubuntu/+source/rsyslog/+bug/1059854/comments/9
źródło
systemctl restart inetutils-syslogd.service
W moim przypadku w głównym systemie plików nie było miejsca na dysku
/
, które można sprawdzić za pomocądf -h
źródło
W moim przypadku problemem była własność
/var/log/auth.log
pliku. Był własnością,root:root
ale musi byćsyslog:adm
. Zamienić zWydaje się, że jest to powszechny problem w nowo tworzonych systemach - było więcej plików dziennika, które miały ten problem.
źródło