悪意のあるSSH試行の失敗から「ユーザー」について何を学ぶことができますか?
- 入力されたユーザー名(
/var/log/secure
) - 入力されたパスワード(構成されている場合、つまりPAMモジュールを使用して)
- 送信元IPアドレス(
/var/log/secure
)
他に何かを抽出する方法はありますか?ログファイル、ランダムトリック、またはサードパーティのツールなどから隠された情報かどうか
失敗したパスワードの試行を記録するためにPAMモジュールを有効にしないでください。次に、他の人のログイン試行の失敗(タイプミスなど)を見ることで、他の人のパスワードを簡単に解決できます。
—
ミューザー