Soucis avec mon Serveur SSH !

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Soucis avec mon Serveur SSH !

Messagepar Corsicabia » 19 Nov 2006 20:20

Bonjour à Tous

Depuis un certain temps (il me semble depuis la dernière maj de Mandriva pour le pacquet openssh), j'ai ce message dans les log :

Nov 19 19:01:39 ServeurLinux sshd[14744]: reverse mapping checking getaddrinfo for amarseille-x-x.x.x-114.w86-200.abo.wanadoo.fr failed - POSSIBLE BREAK-IN ATTEMPT!

(x.x.x.x est mon IP). Mon serveur SSH est ainsi configuré :
- Port non standart 2222
- Pas de connexion possible en root
- Pas de connexion possible avec ot de passe
- Connexion uniquement pour 1 utilisateur (moi)
- Connexion uniquement possible avec clé RSA & phrase complexe associée à la clé.

Bref, ce n'est pas une tentative de connexion non autorisée, c'est simplment moi qui me connecte. Le Hic est qu'avant, cela ne le faisait pas.....

Bon, je peux régler le problème avec "RequireReverseMapping no ", mais j'aimerais comprendre.

Avez-vous une idée.
Amitiés de Corse
-----------------------------------
Mandriva2006 - Kernel 2.6.12-156mdk
Firefox 1.5 - Thunderbird 1.5
Adresse Jabber : corsica@jabber.org.uk
Avatar de l’utilisateur
Corsicabia
Major
Major
 
Messages: 77
Inscrit le: 17 Mai 2005 16:14

Messagepar antolien » 20 Nov 2006 01:27

Bonsoir,

Il semble que tu as une ip dynamique, et ssh garde en cache les clés publiques associées a une adresse ip.

je crois que c'est ça le problème, c'est lorsque tu te connectes avec une ip différente, avec la même clé ssh.
Avatar de l’utilisateur
antolien
Amiral
Amiral
 
Messages: 3134
Inscrit le: 31 Août 2002 00:00

Messagepar Corsicabia » 20 Nov 2006 16:26

Oui, chez moi, c'est une ip dynamique. Mais cela a toujours été le cas et cela n'a jamais posé problème, sauf depuis peu. Et encore pas un gros problème, puisque je me connecte quand même.
De toute manière, je comptais réorganiser la connexion au réseau de l'extérieur, en fait ne plus utiliser de serveur ssh (un PC avec Mandriva), mais utiliser le serveur ssh de IPCop.

Amitiés de Corse
-----------------------------------
Mandriva2006 - Kernel 2.6.12-156mdk
Firefox 1.5 - Thunderbird 1.5
Adresse Jabber : corsica@jabber.org.uk
Avatar de l’utilisateur
Corsicabia
Major
Major
 
Messages: 77
Inscrit le: 17 Mai 2005 16:14

Messagepar psykolivier » 19 Jan 2007 14:29

Antolien > c'est lorsqu'un client se connecte à ce serveur générant les logs, ces logs ne viennent pas d'un client; j'ai les mêmes sur mes serveurs :)
Apparemment celà est dû à l'échec d'une requête DNS inverse; rien de grave...
OpenBSD4
|
DMZ --- Debian Etch, RAID 1 - mail
LAN --- SuSE Linux x2

Drug is bad, m'key !
http://www.nosoftwarepatents.com/
Avatar de l’utilisateur
psykolivier
Lieutenant de vaisseau
Lieutenant de vaisseau
 
Messages: 188
Inscrit le: 11 Sep 2004 12:12
Localisation: Camelot


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron