首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >什么是“登录而不披露公开密钥--入侵?”卑劣?

什么是“登录而不披露公开密钥--入侵?”卑劣?
EN

Server Fault用户
提问于 2015-08-24 05:39:09
回答 1查看 49关注 0票数 1

我已经设置了一个新的debian并安装了gitlab。在VM上没有更多的.从一开始,下面的msg就开始出现在auth.log中:

代码语言:javascript
复制
Mon 2015-08-24 21:47:36.154862 CEST [s=a93d5b0787f54cb68c24d8c7c55985a4;i=2c1bc8;b=567468ca921c4b52ba291
    _TRANSPORT=syslog
    _UID=0
    _GID=0
    _BOOT_ID=567468ca921c4b52ba2911c8b97e5f3a
    _MACHINE_ID=b6d23c0be1dbee31de2dd2b1553a4f0c
    _HOSTNAME=kraken
    SYSLOG_FACILITY=4
    PRIORITY=4
    SYSLOG_IDENTIFIER=root
    _COMM=logger
    MESSAGE=ssh/bash[9276]: Logged in without disclosing public key - Intrusion?
    _PID=9283
    _SOURCE_REALTIME_TIMESTAMP=1440445656154862

现在,它每天出现几百次。

这到底是什么意思?我该担心吗?

更新: msg似乎来自sshd

代码语言:javascript
复制
   1 23979 23979 23979 ?           -1 Ss       0   4:37 /usr/sbin/sshd -D  
23979  9274  9274  9274 ?           -1 Ss       0   0:00  \_ sshd: root@pts/2    
 9274  9276  9276  9276 pts/2     9276 Ss+      0   0:00      \_ -bash

它似乎是在每次从根登录时触发(至少也是如此),然后出现在日志中一次到40次左右。

代码语言:javascript
复制
OpenSSH_6.7p1 Debian-5, OpenSSL 1.0.1k 8 Jan 2015
EN

回答 1

Server Fault用户

回答已采纳

发布于 2015-08-24 20:02:08

日志条目表明,通过pid,bash使用logger程序发布日志消息。这表示启动脚本中的某些内容正在创建此消息。

票数 3
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/716210

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档