91 / 9 / 3
Регистрация: 02.11.2015
Сообщений: 222

Странные записи от ssh в логах сервера

01.04.2022, 20:35. Показов 2043. Ответов 7
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
здравствуйте

недавно арендовал vps, и при просмотре логов обнаружил записи типа следующих:

Apr 01 01:40:36 ht sshd[2086]: Invalid user ng from 52.130.254.154 port 57632
Apr 01 01:40:36 ht sshd[2086]: pam_unix(sshd:auth): check pass; user unknown
Apr 01 01:40:36 ht sshd[2086]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=52.130.254.154
Apr 01 01:40:37 ht sshd[2088]: error: kex_exchange_identification: Connection closed by remote host
Apr 01 01:40:37 ht sshd[2088]: Connection closed by 141.98.10.157 port 56384
Apr 01 01:40:39 ht sshd[2086]: Failed password for invalid user ng from 52.130.254.154 port 57632 ssh2
Apr 01 01:40:41 ht sshd[2086]: Received disconnect from 52.130.254.154 port 57632:11: Bye Bye [preauth]
Apr 01 01:40:41 ht sshd[2086]: Disconnected from invalid user ng 52.130.254.154 port 57632 [preauth]
Apr 01 01:40:44 ht sshd[2090]: Invalid user nian from 103.174.114.217 port 45718
Apr 01 01:40:44 ht sshd[2090]: pam_unix(sshd:auth): check pass; user unknown
Apr 01 01:40:44 ht sshd[2090]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=103.174.114.217
Apr 01 01:40:45 ht sshd[2090]: Failed password for invalid user nian from 103.174.114.217 port 45718 ssh2
Apr 01 01:40:46 ht sshd[2090]: Received disconnect from 103.174.114.217 port 45718:11: Bye Bye [preauth]
Apr 01 01:40:46 ht sshd[2090]: Disconnected from invalid user nian 103.174.114.217 port 45718 [preauth]
Apr 01 01:40:57 ht sshd[2092]: Invalid user user1 from 120.48.11.218 port 23953


подобные записи присутствуют в огромном количестве, идут непрерывным потоком.

что они означают?
у меня ведь в системе пользователей с такими именами нет и не было.
опасно ли это чем-либо?
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
01.04.2022, 20:35
Ответы с готовыми решениями:

Странные записи в логах сервера
Привет. Помогите мне пожалуйста растолковать такую запись в логах IIS: #Fields: date time c-ip cs-method cs-uri-stem cs-uri-query...

Запуск сервера - Ошибка в логах
Во время запуска сервера в логи ложится такая запись: Ответ по этой ошибке где только не искал, так и не удалось вылечить...

Ошибки в логах RAID контроллера сервера
Здравствуйте, последние пару дней начали валиться ошибки: MegaRAID Storage Manager 13.01.04.00Event Log - Generated on Wed Jul 10...

7
 Аватар для sash23
561 / 408 / 259
Регистрация: 31.05.2016
Сообщений: 1,102
01.04.2022, 20:49
Это нормально. Просто идут попытки подобрать имя пользователя пароль.
1
 Аватар для Pphantom
2108 / 1352 / 653
Регистрация: 17.03.2022
Сообщений: 4,269
01.04.2022, 23:42
Да, попытки взлома путем подбора логина/пароля. Совершенно типичны, в общем-то не опасны (если среди пользователей нет любителей использовать логины и пароли вроде user/user). Для вящей надежности можно поставить и настроить что-нибудь вроде denyhosts или аналога - банить IP при превышении какого-то разумного предела попыток логинов с одного адреса за определенное время.
0
Эксперт NIX
3300 / 924 / 199
Регистрация: 14.01.2013
Сообщений: 4,627
02.04.2022, 20:26
Настройте port knocking и логи будут безмятежно краткими.
0
 Аватар для sash23
561 / 408 / 259
Регистрация: 31.05.2016
Сообщений: 1,102
02.04.2022, 23:32
А еще лучше настроить аутентификацию по ключам
0
Эксперт NIX
3300 / 924 / 199
Регистрация: 14.01.2013
Сообщений: 4,627
03.04.2022, 14:32
Цитата Сообщение от sash23 Посмотреть сообщение
А еще лучше настроить аутентификацию по ключам
Брут это не остановит.
0
 Аватар для sash23
561 / 408 / 259
Регистрация: 31.05.2016
Сообщений: 1,102
03.04.2022, 14:48
Цитата Сообщение от Kubuntovod Посмотреть сообщение
Брут это не остановит.
Его и не надо останавливать
0
Эксперт NIX
3300 / 924 / 199
Регистрация: 14.01.2013
Сообщений: 4,627
03.04.2022, 15:05
Цитата Сообщение от sash23 Посмотреть сообщение
Его и не надо останавливать
Ну, если ТС-а не смущает это:
Цитата Сообщение от ilushapashuk Посмотреть сообщение
подобные записи присутствуют в огромном количестве, идут непрерывным потоком.
то да, можно и не останавливать.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
03.04.2022, 15:05
Помогаю со студенческими работами здесь

Неизвестные записи в логах
В логах появились неизвестные записи: ifa_add_loopback_route: insertion failed ...

запуск сервера по ssh
Поставил на virtualbox ubuntu-server. Далее. Подключаюсь к ней по shh (через putty). Запускаю сервер mongrel (ruby on rails) - с этим...

Странные ответы HTTP сервера
Всем привет. Столкнулся с проблемой, которую сам решить не могу. В общем сразу к делу: При получении ответа от HTTP сервера, в HTML...

Установка веб-сервера по ssh
Собственно, есть vds (дебиан 6 \ сентОС 5). Нужно поставить тудой ngnix + uwsgi + postgresql + python3 + php(uwsgi поддерживает) +...

Работа open-ssh сервера
Здравствуйте, недавно скачал и установил open-ssh сервер, научился основными командами пользоваться, но появилась проблема: когда я создаю...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
Опции темы

Новые блоги и статьи
Непрерывная интеграция для пакета Python
Mr. Docker 22.06.2025
Было 4 часа утра пятницы, когда я выпустил новую версию нашей внутренней библиотеки для обработки данных. Релиз 0. 5. 2 содержал небольшой фикс для обработки дат в ISO формате, что может пойти не так?. . .
Продвинутый ETL на C# из OLTP БД в хранилище
stackOverflow 22.06.2025
Работая в сфере корпоративной аналитики, я постоянно сталкиваюсь с одним и тем же - нужны чистые, структурированные и, главное, свежие данные. Без них современные аналитические системы, машинное. . .
Мастер-класс по микросервисам на Node.js
Reangularity 21.06.2025
Node. js стал одной из самых популярных платформ для микросервисной архитектуры не случайно. Его неблокирующая однопоточная модель и событийно-ориентированный подход делают его идеальным для. . .
Управление Arduino из WPF приложения
Wired 21.06.2025
Зачем вообще связывать Arduino с WPF-приложением? Казалось бы, у Arduino есть собственная среда разработки, своя экосистема, свои способы управления. Однако при создании серьезных проектов. . .
Звёздная пыль
kumehtar 20.06.2025
Я просто это себе представляю: как создавался этот мир. Как энергия слипалась в маленькие частички. Как они собирались в первые звёзды, как во вселенной впервые появился Свет. Как эти звёзды. . .
Создание нейросети с PyTorch
AI_Generated 19.06.2025
Ключевое преимущество PyTorch — его питоновская натура. В отличие от TensorFlow, который изначально был построен как статический вычислительный граф, PyTorch предлагает динамический подход. Это. . .
JWT аутентификация в ASP.NET Core
UnmanagedCoder 18.06.2025
Разрабатывая веб-приложения, я постоянно сталкиваюсь с дилеммой: как обеспечить надежную аутентификацию пользователей без ущерба для производительности и масштабируемости? Классические подходы на. . .
Краткий курс по С#
aaLeXAA 18.06.2025
Здесь вы найдете все необходимые функции чтоб написать програму на C# Задание 1: КЛАСС FORM 1 public partial class Form1 : Form { Spisok listin = new Spisok(); . . .
50 самых полезных примеров кода Python для частых задач
py-thonny 17.06.2025
Эффективность работы разработчика часто измеряется не количеством написаных строк, а скоростью решения задач. Готовые сниппеты значительно ускоряют разработку, помогают избежать типичных ошибок и. . .
C# и продвинутые приемы работы с БД
stackOverflow 17.06.2025
Каждый . NET разработчик рано или поздно сталкивается с ситуацией, когда привычные методы работы с базами данных превращаются в источник бессонных ночей. Я сам неоднократно попадал в такие ситуации,. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2025, CyberForum.ru