Hallo Michael, Michael Welle, 03.10.2005 (d.m.y): > seit langem vermutet ich, dass der syslogd etwas verwirrt ist: > > Oct 2 19:12:24 ssh connection attempt from x.x.x.x (x.x.x.x:59268->x.x.x.x:22) > Oct 2 19:16:10 last message repeated 163 time(s) > Oct 2 19:28:09 ssh connection attempt from 61.100.108.205 (61.100.108.205:63763->x.x.x.x:22) > Oct 2 23:57:11 last message repeated 661 time(s) > > x.x.x.x ist die eigene IP. Im ersten Eintrag soll 163 mal eine > ssh-Verbindung zu sich selber aufgebaut worden sein. Seltsam. In der Tat. Steht das so auch wirklich im Logfile, oder entnimmst Du das nur der Auswertung? > Der > zweite Eintrag macht mich recht sicher, dass da etwas kaputt ist. Ein > vorgeschalteter Packetfilter loggte naemlich keine Verbindungsversuche > in der Groessenordnung. > > Habe ich da etwas uebersehen oder hat noch jemand das Problem? Du weisst, dass Du dem sshd auch mittels Eintraegen in /etc/hosts.(allow|deny) sagen kannst, wer sich mit ihm verbinden darf und wer nicht? Gruss, Christian Schmidt -- Hallo Warmwasserkneippfußtretter!
Attachment:
signature.asc
Description: Digital signature