ポート転送が無効になっていてもSSH転送が行われるのはなぜですか?


3

私はワイヤレスルーターとしてAirport Extremeを使用しています、そしてそれはポート転送セットアップを持っていますが、SSHのために無効にされています: Screen shot of my configuration window The port forward settings sheet

しかし、私は外部からのsshログイン試行のインスタンスを見続けています - 誰かが一連のユーザー名を使って私のコンピュータにアクセスしようとしています。さらに、SSHを使用して自宅のネットワークの外部からログインすることもできます。そのため、世界に公開されていることがわかります。

これはどうですか?どうやってやめるの?

編集する

これが接続試行のログです。

==> /var/log/system.log <==
Apr 10 10:36:41: --- last message repeated 8 times ---
Apr 10 10:36:41 null-3 sandboxd[56246]: sshd(68515) deny mach-per-user-lookup

==> /var/log/secure.log <==
Apr 10 10:36:43 null-3 sshd[68516]: Invalid user presto from 124.124.91.195

sshの試みのうちの1つについてログエントリを投稿できますか?
user5037

回答:


1

共有設定ペインでリモートログインを選択すると、OS XはNAT-PMPを使用してプログラム的にルータのポートを開きます。空港でそれを無効にして再起動してみましたか?

Turn off NAT-PMP

空港で有効になっていないプロファイルを編集していないことも確認してください。私はその罠には時々1、2回陥りました。


それは痛みです。私はこれを使う他のサービスを持っています。そうであるかどうかを確かめるために実験する必要があります。
Chris R

それが理由の答えです - ご存知のとおり、テストのために一時的にそれを実行することができます。それからあなたはに調べることができます csc.liv.ac.uk/~greg/sshdfilter あなたのMacをブルートフォースしようとするホストを遮断する。
bmike

私はsshdfilterをインストールしました。先端をありがとう!
Chris R

0

ホームネットワークが公衆ではないことがわかり、他の人がアクセスしないようになるまで、リモートアクセスを無効にします。


できません。私はそのマシンにSSHでアクセスする必要がありますが、外部からはあまり必要ありません。
Chris R

AirMac Extremeルーターでパスワードを設定できる可能性があります。ワイヤレス接続用に書かれた多くのプログラムでは、同じことを実行できるように接続を試みるためにパスワードの設定が必要であることがわかります。
luca590

0

私はAirport Extremeの管理者には馴染みがありませんが、最初のダイアログでSSHリモートログインを無効にし、次に2番目のダイアログで外部IPポート22を内部IPアドレス191.168.1.10に手動でマッピングして追加します見ることはあなたのシステムに対して辞書攻撃をしようとしている人(通常はスクリプトキディ)です。

sshアクセスが必要な場合は、非標準の外部ポートで実行することをお勧めします。これは内部アドレスとポート22にマップします。 DenyHosts これは利用可能なMacポートを持っているようです。これはsshデーモンのログを監視し、タイムウィンドウ内で設定可能な回数のログイン失敗回数があったシステムのIPを/etc/hosts.denyに追加します


2番目のスクリーンショットは最初のスクリーンショットの詳細です。それはそのダイアログで無効にされたSSH設定の見方です。
Chris R
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.