Re: lug-bg: Питане за /var/log/auth. log
Дебиан stable със версии на pam и ssh както следва : ii libpam-modules 0.76-22Pluggable Authentication Modules for PAM ii libpam-runtime 0.76-22Runtime support for the PAM library ii libpam0g 0.76-22Pluggable Authentication Modules library ii ssh3.8.1p1-8.sarg Secure rlogin/rsh/rcp replacement (OpenSSH) Boris Jordanov / Борис Йорданов wrote: SleepLess wrote: И аз съм с Дебиан но не е наследен. Интересно е, че почна да дава този лог когато се update до новия stable. Преди това тази част от лога липсваше. error: Could not get shadow information for NOUSER Останалите редове изглеждат нормални. Ivan Adams wrote: Аз тука съсщо имам един наследен Слак, на който постоянно му излизат такива простотии в лога. И мен ме дразни много. Идеята ми е че ако ти си го слагал помисли що така прави. Ако си го наследил - сложи му нещо дето ти си му знаеш. Аз лично ползвам само Дебиан и такъв проблем не съм виждал. Я се уточнете - какви врсии SSH, PAM ползвате? Гледах, гледах и стигнах до извода, че sshd вика pam историите с NULL или NOUSER или нещо подобно, когато няма такъв потребител и пам-а му изревава разбира се. Въпроса е кой SSH и кой PAM?
Re: lug-bg: Питане за /var/log/au th.log
Нещо не е така. Ето го лога за user admin (ssh [EMAIL PROTECTED]) admin не е описан в /etc/shadow Illegal user admin from 192.168.0.2 Failed none for illegal user admin from 10.255.255.250 port 33085 ssh2 Определено този ред error: Could not get shadow information for NOUSER незнам как може да се получи. Doncho Gunchev wrote: On 6/17/05, SleepLess <[EMAIL PROTECTED]> wrote: Здравейте, Някой може ли да каже от какво се получава следния (bold) ред в /var/log/auth.log : error: Could not get shadow information for NOUSER NOUSER излиза когато някой се опита да влезе с потребител недефиниран в системата. Failed password for illegal user guest from 62.3.207.130 port 51886 ssh2 Illegal user samba from 62.3.207.130 error: Could not get shadow information for NOUSER Failed password for illegal user samba from 62.3.207.130 port 51930 ssh2 Потребител 'guest'? Illegal user admin from 62.3.207.130 error: Could not get shadow information for NOUSER Failed password for illegal user admin from 62.3.207.130 port 52000 ssh2 Illegal user user from 62.3.207.130 И пак - имаш ли потребител 'admin'? Явно не :) Пробвай ssh [EMAIL PROTECTED] и би трябвало да видиш същото. ...
Re: lug-bg: Питане за /var/log/au th.log
И аз съм с Дебиан но не е наследен. Интересно е, че почна да дава този лог когато се update до новия stable. Преди това тази част от лога липсваше. error: Could not get shadow information for NOUSER Останалите редове изглеждат нормални. Ivan Adams wrote: Аз тука съсщо имам един наследен Слак, на който постоянно му излизат такива простотии в лога. И мен ме дразни много. Идеята ми е че ако ти си го слагал помисли що така прави. Ако си го наследил - сложи му нещо дето ти си му знаеш. Аз лично ползвам само Дебиан и такъв проблем не съм виждал. On 6/17/05, SleepLess <[EMAIL PROTECTED]> wrote: Здравейте, Някой може ли да каже от какво се получава следния (bold) ред в /var/log/auth.log : error: Could not get shadow information for NOUSER Failed password for illegal user guest from 62.3.207.130 port 51886 ssh2 Illegal user samba from 62.3.207.130 error: Could not get shadow information for NOUSER Failed password for illegal user samba from 62.3.207.130 port 51930 ssh2 Illegal user admin from 62.3.207.130 error: Could not get shadow information for NOUSER Failed password for illegal user admin from 62.3.207.130 port 52000 ssh2 Illegal user user from 62.3.207.130 Оказва се че лога е в следствие на broot force атака но как точно се стига до там че sshd да изисква shadow information за несъществуваст юзер "NOUSER" Когато се направи опит за логин с несъществувашт юсер ( ssh [EMAIL PROTECTED]) лога е следния : error: PAM: User not known to the underlying authentication module for illegal user NOUSER from 192.168.0.2 Failed keyboard-interactive/pam for illegal user NOUSER from 192.168.0.2 port 50536 ssh2 Благодаря.
Re: lug-bg: Рутиране на две връзки към един гейтуей
Ей такива невероятни умни оригинални и отзивчиви помагачи като ги усетя ми се сбръчкват нервите незнам при вас как е и защо всички си трайкате на подобни отговори .. Извинявам се за коментара който не е по темата! Anton Tinchev wrote: Kamen TOMOV wrote: Здравейте, RTFM - http://www.lartc.org/ A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
lug-bg: debian sid & xfree packages
Здравейте, след update на debain sid xfree* до версия *4.3.0.dfsg.1-9 и логин във графична среда получавам черен екран и xdm се рестартира отново по логовете нищо различно освен /var/log/auth.log (pam_unix) session closed for user roo authentication failure; logname= uid=0 euid=0 tty=:1 ruser= rhost= user=root това става с кой да е user лошото е че проблема го има и при друга машина със *4.3.0.dfsg.1-9 за сега положението е закърпено със стария *4.3.0.dfsg.1-8 някой има ли подобен проблем с debian sid и как го е решил . благодаря A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
lug-bg: a64 чипове за дънни платки & linux
Здравейте въпроса ми е относно избор на чип на дънна платка и един А64 процесор (workstation PC кернел 2.6.x debian sid с прекомпилация на пакетите) Nforce 3 250 или VIA 8KT800 кой от двата има по добра поддръжка под linux кой от двата да избера някой има ли опит с тях ? A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html
lug-bg: 2 isp-та и 2 локални мрежи на един интерфеис
Привет на всички имам следния проблем -- isp1 на eth0 dhcp кабелен модем -- на eth1 2 ip-та 10.255.0.1 и 192.168.0.1 интерфейса е към switch с две мрежи 10.255.0.0/16 192.168.0.0/16 разделени съответно за линукс и вин машини -- isp2 на eth2 статично ип oт вътрешна мрежа на втория провидер с ip 192.168.3.64 и gw 192.168.3.1 -- целта е дадени ip-та от линукс мрежата 10.255.0.0/16 да рутират през gw на isp1 а останалите през gw на isp2 аналогично дадени ip-та от вин мрежата 192.168.0.0/16 да рутират през gw на isp2 а останалите през gw на isp1 -- в момента трафика минава през isp1 за всички ip-та от линукс и вин вътрешни мрежи с маскиране на ip-to от isp1 Как да окажа кое точно ip през кой gw да излиза навън. От linux advanced routing howto съответно кернела с необходимите опции и iproute пакета са на лице но немога да се справя с рутинг таблиците понеже мъглата падна тотално Някой може ли да ми помогне с решение на проблема Благодаря A mail-list of Linux Users Group - Bulgaria (bulgarian linuxers). http://www.linux-bulgaria.org - Hosted by Internet Group Ltd. - Stara Zagora To unsubscribe: http://www.linux-bulgaria.org/public/mail_list.html