Eu tenho um servidor de configuração bastante mínimo e ele não permite autenticação por senha, apenas usando chaves. E definitivamente não tem o Java instalado. Normalmente eu não pagar qualquer atenção para os milhares de tentativas por dia de script kiddies para adivinhar minhas senhas - Eu acho que o tempo eles perdem no meu sistema é o tempo que eles não estão desperdiçando em sistemas que não permitem a autenticação de senha. Mas estou vendo esta mensagem em /var/log/auth.log:
Dec 7 13:43:43 hostname sshd[7412]: Received disconnect from 189.203.240.57: 3: com.jcraft.jsch.JSchException: Auth fail [preauth]
É uma menção do que parece ser uma exceção Java vinda do invasor ou de algo do meu lado?
ssh
authentication
Paul Tomblin
fonte
fonte
Respostas:
Parece que o servidor openssh passa pela última mensagem do cliente em sua mensagem de erro "Desconectada recebida", então parece que esta é uma tentativa de login zumbi de uma botnet criada em Java.
Veja este exemplo de código do openssh
packet.c
:fonte