Saya memiliki server pengaturan yang cukup minim, dan tidak mengizinkan otentikasi kata sandi, hanya menggunakan kunci. Dan itu pasti tidak menginstal Java. Biasanya saya tidak membayar perhatian kepada ribuan upaya hari script kiddies untuk menebak password saya - saya mencari waktu yang mereka buang di sistem saya adalah waktu mereka tidak membuang-buang pada sistem yang tidak memungkinkan otentikasi password. Tapi saya melihat pesan ini di /var/log/auth.log:
Dec 7 13:43:43 hostname sshd[7412]: Received disconnect from 189.203.240.57: 3: com.jcraft.jsch.JSchException: Auth fail [preauth]
Apakah itu menyebutkan apa yang tampak seperti pengecualian Java yang berasal dari penyerang, atau apakah itu dari sesuatu yang ada di pihak saya?
ssh
authentication
Paul Tomblin
sumber
sumber
Jawaban:
Sepertinya server openssh melewati pesan terakhir dari klien dalam pesan kesalahan "Received disconnect", sehingga tampaknya ini adalah upaya masuk zombie dari botnet yang ditulis di Jawa.
Lihat contoh kode ini dari openssh's
packet.c
:sumber