AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1151505
Accepted
matteo-g
matteo-g
Asked: 2024-01-15 16:21:38 +0800 CST2024-01-15 16:21:38 +0800 CST 2024-01-15 16:21:38 +0800 CST

O prompt de login relata 4 falhas de login, mas o log mostra apenas 1 entrada

  • 772

Acabei de fazer login no meu pequeno servidor doméstico e vi esta mensagem:

Last failed login: Sun Jan 14 17:08:42 CET 2024 from 192.168.1.111 on ssh:notty
There were 4 failed login attempts since the last successful login.

Mudei para o usuário root e executei

root@homeserver ~]# egrep "Failed|Failure" /var/log/secure
Jan 14 17:08:42 homeserver sshd[4906]: Failed password for invalid user podman from 192.168.1.111 port 59183 ssh2

Por que o primeiro prompt relata 4 logins com falha, enquanto o comando egrep retorna apenas 1 entrada do securelog? Eu tenho que usar outra coisa?

ssh
  • 1 1 respostas
  • 57 Views

1 respostas

  • Voted
  1. Best Answer
    Phynon
    2024-01-16T15:35:13+08:002024-01-16T15:35:13+08:00

    Pelas suas linhas de logs após o login bem-sucedido e pelo fato de você ter inspecionado /var/log/secure, presumo que você esteja executando o Redhat/CentOS em sua máquina. Na verdade, o primeiro prompt que você mencionou na sua pergunta provavelmente pode ser a saída de pam_lastlog, cuja página de manual diz:

    PAM_LASTLOG(8)
    
    ... (omitted for brevity)
    
    OPTIONS
    
           ... (omitted for brevity)
    
           showfailed
               Display number of failed login attempts and the date of the last failed attempt from btmp. The date is not displayed when nodate is specified.
    
           ... (omitted for brevity)
    

    Observe que a página de manual indica claramente que o número foi recuperado de btmp, ou seja /var/log/btmp, outro arquivo de log para registrar logins malsucedidos. Infelizmente, é um arquivo binário e você não pode inspecioná-lo usando os comandos cate grep. Como alternativa, você pode usar last -f /var/log/btmpo comando para verificar o que o arquivo registra, de acordo com esta resposta .

    A propósito, pode ser útil se você verificar a página de manual pam_lastloge esta pergunta para leitura adicional.

    • 1

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve