RLEL3 x86_64, с утричка на все попытки соединится по ssh сразу получал:
ssh_exchange_identification: Connection closed by remote host
со вчерашнего дня осталась висеть один терминал, через него сделал service sshd restart, после этого пару раз удалось залогинется но через какое-то время снова перестало работать все уходило в timeout. удалось застать такую картину:
root 26309 1 0 09:33 ? 00:00:00 sshd: imp [priv]
sshd 26310 26309 0 09:33 ? 00:00:00 sshd: imp [net]
root 26331 1 0 09:34 ? 00:00:00 sshd: imp [priv]
sshd 26332 26331 0 09:34 ? 00:00:00 sshd: imp [net]
root 26862 1 0 09:44 ? 00:00:00 sshd: imp [priv]
sshd 26863 26862 0 09:44 ? 00:00:00 sshd: imp [net]
root 26990 1 0 09:47 ? 00:00:00 sshd: imp [priv]
sshd 26991 26990 0 09:47 ? 00:00:00 sshd: imp [net]
root 27219 1 0 09:51 ? 00:00:00 sshd: imp [priv]
sshd 27220 27219 0 09:51 ? 00:00:00 sshd: imp [net]
root 27283 1 0 09:52 ? 00:00:00 sshd: imp [priv]
sshd 27284 27283 0 09:52 ? 00:00:00 sshd: imp [net]
root 27390 1 0 09:53 ? 00:00:00 sshd: imp [priv]
sshd 27391 27390 0 09:53 ? 00:00:00 sshd: imp [net]
root 27578 1 0 09:57 ? 00:00:00 sshd: imp [priv]
sshd 27579 27578 0 09:57 ? 00:00:00 sshd: imp [net]
root 29874 1 0 10:39 ? 00:00:00 sshd: unknown [priv]
sshd 29877 29874 0 10:39 ? 00:00:00 sshd: unknown [net]
root 29892 1 0 10:39 ? 00:00:00 sshd: root [priv]
sshd 29893 29892 0 10:39 ? 00:00:00 [sshd <defunct>]
root 30492 1 0 10:50 ? 00:00:00 sshd: imp [priv]
sshd 30493 30492 0 10:50 ? 00:00:00 sshd: imp [net]
root 31821 1 0 11:16 ? 00:00:00 sshd: root [priv]
sshd 31822 31821 0 11:16 ? 00:00:00 sshd: root [net]
root 31904 1 0 11:17 ? 00:00:00 sshd: root [priv]
sshd 31905 31904 0 11:17 ? 00:00:00 sshd: root [net]
root 32326 1 0 11:24 ? 00:00:00 sshd: root [priv]
sshd 32327 32326 0 11:24 ? 00:00:00 sshd: root [net]
root 32620 1 0 11:28 ? 00:00:00 sshd: imp [priv]
sshd 32621 32620 0 11:28 ? 00:00:00 sshd: imp [net]
root 32699 1 0 11:29 ? 00:00:00 sshd: root [priv]
sshd 32700 32699 0 11:29 ? 00:00:00 sshd: root [net]
root 32726 1 0 11:30 ? 00:00:00 sshd: root [priv]
sshd 32727 32726 0 11:30 ? 00:00:00 sshd: root [net]
root 32728 1 0 11:30 ? 00:00:00 sshd: imp [priv]
sshd 32729 32728 0 11:30 ? 00:00:00 sshd: imp [net]
root 326 1 2 11:32 ? 00:00:00 /usr/sbin/sshd
imp это юзер пытающийся через winscp соединится. обшарил весь /var/log ничего интересного не обнаружил. попрасил перегрузить всю машину, пару часов работает нормально. что бы это могло быть, не взлом ли ?
Desperado.
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от roy
Ответ на:
комментарий
от anonymous
Ответ на:
комментарий
от roy
Ответ на:
комментарий
от anonymous
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум sshd (2006)
- Форум sshd (2020)
- Форум sshd логи (2015)
- Форум Технология SSHD (2014)
- Форум sshd auth (2005)
- Форум sshd autentification (2002)
- Форум Насчет sshd (2001)
- Форум sshd + HostbasedAuthentication (2006)
- Форум Удалить sshd (2005)
- Форум Защита sshd (2012)