Am Mittwoch, 20. September 2006 14:33 schrieb Tietz, Andre:
Hi LUG
Ich würde mal gern wissen, von was (welches Programm) in /var/log/messages schreibt?
Alle, die den syslogd als (Fehler-)ausgabe verwenden.
man syslogd
Nach was sieht das für euch aus, es steht in /var/log/messages
-- Sep 18 02:40:20 unicate sshd[17156]: Did not receive identification string from UNKNOWN Sep 18 02:45:13 unicate sshd[17162]: Failed password for root from 70.86.146.130 port 50648 ssh2 Sep 18 02:45:16 unicate sshd[17166]: Failed password for root from 70.86.146.130 port 53165 ssh2
Der ssh Daemon wurde (von außen) blöd angequatscht und hat das registriert. Die Reihenfolge: Wann (Sep 18 ..), welches Programm meldet sich beim syslogd (sshd mit Prozeßnummer 17162), welche Meldung (Failed ..).
Hier hat also jemand vom Rechner 70.86.146.130 versucht, bei Dir root zu werden. Aber scheinbar hast Du ein brauchbares root-Passwort ...
Wer hat hier was versucht?
Der Wind, der Wind ...
Bernhard