/var/log/auth.log.2.gz:Feb 7 09:34:58 monserveur sshd[XXXX]:
Disconnected from invalid user Admin 192.168.X.X port XXXX [preauth]
Le 22/02/2022 à 09:27, Sil a écrit :
/var/log/auth.log.2.gz:Feb 7 09:34:58 monserveur sshd[XXXX]:
Disconnected from invalid user Admin 192.168.X.X port XXXX [preauth]
Mais est-ce que l'IP du fichier log peut provenir de l’extérieur ? Ou est-ce impossible ?
Est-il possible de différencier les connexions nattées de la box et
celles du réseau local ?
Merci
Sil
Bonjour la liste,
Pourriez-vous m'enlever un doute... sur un réseau local derrière une
box, j'ai des postes w$ DHCP et un serveur Debian stable à jour. Ce
serveur est accessible via SSH sur le réseau local via le port classique
et depuis l’extérieur sur un autre port via le NAT de la box. Seule l’authentification par clé est autorisée.
J'ai un utilisateur qui s'est plaint d'avoir été banni par Fail2ban. Après quelques recherches dans les logs, j'ai trouvé plusieurs
tentatives de connexions SSH via des adresses locales.
Un exemple de log :
/var/log/auth.log.2.gz:Feb 7 09:34:58 monserveur sshd[XXXX]:
Disconnected from invalid user Admin 192.168.X.X port XXXX [preauth]
Est-il possible que l'attaque vienne quand même de l’extérieur ? Ou faut-il suspecter les postes w$ ?
Bonjour,
C'est possible que ça vienne de l'extérieur (a l'époque ca pouvait être une attaque par IP spoofing/paquet martien). Mais ça ne ce fait plus trop
de nos jours , les routeurs/firewall savent gérer cela
Le mar. 22 févr. 2022 à 11:50, Sil <smog1@free.fr> a écrit :
Le 22/02/2022 à 09:27, Sil a écrit :
/var/log/auth.log.2.gz:Feb 7 09:34:58 monserveur sshd[XXXX]:
Disconnected from invalid user Admin 192.168.X.X port XXXX [preauth]
Mais est-ce que l'IP du fichier log peut provenir de l’extérieur ? Ou
est-ce impossible ?
Est-il possible de différencier les connexions nattées de la box et
celles du réseau local ?
Merci
Sil
Sysop: | Keyop |
---|---|
Location: | Huddersfield, West Yorkshire, UK |
Users: | 487 |
Nodes: | 16 (0 / 16) |
Uptime: | 154:40:33 |
Calls: | 9,660 |
Calls today: | 2 |
Files: | 13,709 |
Messages: | 6,166,313 |