ständig ssh zugriff ???

sakis2013

New Member
Hallo,

ich habe folgendes script installiert:

Code:
Benachrichtigung bei SSH Login

Mit folgendem Skript erhalten Sie eine E-Mail, sobald sich ein Benutzer per SSH einloggt.

Erstellen Sie dazu ein ausführbares Shell Skript /opt/shell-login.sh mit folgendem Inhalt:

#!/bin/bash

echo "Login auf $(hostname) am $(date +%Y-%m-%d) um $(date +%H:%M)"
echo "Benutzer: $USER"
echo
finger

Damit die Mails beim Login versendet werden, muss folgende Zeile

/opt/shell-login.sh | mailx -s "SSH Login auf IHR-HOSTNAME" ihre-emailadresse@example.com

in der Datei

/etc/profile

eingetragen werden.

Die Datei /opt/shell-login.sh muss die Rechte 755 besitzen:

chmod 755 /opt/shell-login.sh

Die Mail wird nun automatisch versendet, sobald sich ein Benutzer per SSH einloggt. Der User bekommt davon nichts mit.

quelle: https://www.thomas-krenn.com/de/wiki/Absicherung_eines_Debian_Servers

seitdem erhalte ich fast minütlich emails mit ssh zugriff. Ich bin mir nicht sicher ob es an dem script liegt, oder ob das problem wo anders ist.
ich vermute irgendwie das es am "reverse mapping" liegt???
Code:
 reverse mapping checking getaddrinfo for c***.w****.** [2**.2*.*.**] failed - POSSIBLE BREAK-IN ATTEMPT!
Nov 23 00:52:28 srv01 sshd[5133]: Accepted publickey for h**** from 2**.2*.*.** port 57*** ssh2: RSA ******
Nov 23 00:52:28 server01 sshd[5133]: pam_unix(sshd:session): session opened for user h**** by (uid=0)

LG
Sakis
 
Zuletzt bearbeitet:

nowayback

Well-Known Member
kann da niemand helfen? bis jetzt habe ich über 1251 Emails erhalten :/
ernsthaft? wie prüft wohl ispconfig ob der ssh dienst noch läuft? glaskugel an und hex hex funktioniert meistens nicht. anhand deiner logfiles wirst du das aber sicherlich schon gesehen haben und deshalb hast du auch einfach die zeilen rausgefiltert und nicht nur copy & paste gemacht. daher muss ich davon ausgehen, dass du tatsächlich soviel zugreifende user hast. wer soll dir dann wie helfen?
 

sakis2013

New Member
danke für deine Antwort, daran habe ich garnicht gedacht :D
wo kann ich das interval einstellen, also wann er das überprüfen soll?
 

Werbung

Top