iptablesでsshへのアタック減ったけど、新たなエラーメッセージが

先日iptablesの設定したら、sshへのアタックに関するLogWatchの報告が減った。
iptables設定シェルスクリプト@CentOS5の解析メモ #4 - blog@longkey1.net

 --------------------- SSHD Begin ------------------------

 Users logging in through sshd:
   xxxxxx:
      xxx.xxx.xxx.xxx (プロバイダのホスト名): 2 times
 Received disconnect:
   11: Bye Bye : 38 Time(s)

 **Unmatched Entries**
 fatal: buffer_consume_end: trying to get more bytes than in buffer : 2 time(s)

 ---------------------- SSHD End -------------------------


そんでも38回あるけど許容範囲なんだろうか。
あと、下のエラーメッセージも気になるけど、バッファエラーってことか?

検索してみたら、キーファイルが壊れてるんじゃ?とかってあるんだけど、アクセス出来てるしなー。
buffer_get: trying to get more bytes 21 than in buffer 5 when trying to connect with ssh
Brandon Checketts » Blog Archive » SSH Error: trying to get more bytes 4 than in buffer 0

一度見てみよう。
最後の改行コードとかの問題かも知れないし。

英語のページでしか情報が無いので英語を頑張って読んでいるんだけど、結構文法が適当だったりするなあ。
そんなもんか。
日本語でもかなり崩れているもんな。

コメント

  1. tagawa 2009/05/11 14:47:56
    sshのポート番号を変更するのはどうでしょう?
    王道なのか外道なのかはわかりませんが。。。

    僕はそれでsshへのアタックはなくなりました。

    あ、でもリモートなサーバーだと、
    設定に失敗したら戻せないかもしれないですね。。。
  2. longkey1 2009/05/11 17:33:19
    かなりアリでしょうねー。
    けど、今は様子見です。昨日は無かったみたいだし。
    業務だとバカ正直に22番を使わない気がするな・・・。

    > 設定に失敗したら戻せないかもしれない
    そんなこともあろうかとWEB上から直接コンソールへアクセス出来るツールも用意されているらしいのです!最悪OS再インストールですけど、それも無料です!
  3. tagawa 2009/05/11 19:05:21
    > そんなこともあろうかとWEB上から直接コンソールへアクセス出来るツールも用意されているらしいのです!

    それを聞いて安心しましたw
  4. longkey1 2009/05/12 00:37:59
    便利ですねー。さすが経験者。またアドバイスくださいね!

アーカイブ

2010

2009

2008

2007

コンタクト

longkey1[at]gmail[dot]com