Security Incidents mailing list archives

Re: SSH attacks?


From: John Bossert <jbossert () affidian com>
Date: Thu, 29 Jul 2004 10:24:05 -0700

Alessandro, how do you have sshd configured (I'm using OpenSSH, latest(?) version) such that you get this log (username, IP) information?

I only get the "Could not get shadow information for NOUSER" line.

Grazie,
-john

Bulgaro wrote:


I've got some logs very similar from auth.log:

Jul 26 18:01:17 cabernet sshd[12014]: Illegal user
test from 163.32.62.4
Jul 26 18:01:17 cabernet sshd[12014]: error: Could not
get shadow information for NOUSER
Jul 26 18:01:17 cabernet sshd[12014]: Failed password
for illegal user test from 163.32.62.4 port 46707 ssh2


Sorry for my english
Alessandro Bulgarelli


--
John BOSSERT
Affidian Corporation
jbossert () affidian com

La thiorie, c'est quand on sait tout et que rien ne fonctionne.
La pratique, c'est quand tout fonctionne et que personne ne sait pourquoi.
Ici, nous avons riuni thiorie et pratique : Rien ne fonctionne... et personne ne sait pourquoi!
[Einstein]


Current thread: