shig**のブログ

shignoとshigenが日々をblogするところです。

プロトコル。

2006-01-24 11:37:43 | xianでサーバー
protocol----国際的な交際におけるエチケット、外交儀礼、そしてコンピュータにおいては、データ通信の手段(又は手続き・段取り)の意。

この間から出ている、sshへの不正アクセスの件。
昨日、布団の中から色々調べていました。
(病人なんだから、寝ておけよ!!→自分)

その結果ネット上で、「illegal user~」というエラーは、
鍵認証のみを許可している場合、たとえ(攻撃によって)ユーザー名が合致しても、
その後に公開鍵の提示を求められるので、気にしなくてもよいとの記述をいくつか見つけました。
ただし、どれも個人サイトでの記述で、その信頼性には疑問符がつきますが…

もし、この記述どおり、気にしなくてもよいとするならば、
ひとつの疑問が浮かび上がります。
パスワード認証を許可していない、xianのsshサーバーにおいて、
どの段階で「illegal~」エラーが発生しているのか?


shigenの環境では、パスワード認証でxianのsshに接続しようとしても、
有無もいわさず、強制切断されます。
つまり、shigenでは「illegal~」エラーを再現することができないということ。
一体、どんな手段で不正アクセスを仕掛けてきているのやら・・




と、ここまで書いておきながら、
そういえば、ssh接続の時のアドレスは
(ユーザー名)@(サーバーアドレス)
と、頭にユーザー名つけてるじゃないか!と今更ながら気づきました。。
原因はこれか!?早速家に帰ったらテストしてみます。^^;

嗚呼、デキるスーパー管理者(!!)への道程は遠い・・ ( ̄~ ̄;)

最新の画像もっと見る