
Ubuntu日本語フォーラム

ログインしていません。
お世話になります。
困っているのではなくただの好奇心なのですが・・・
自宅でubuntu server の14.04を使っているのですが
先日から度々外部からsshのアタックを受けている状態です。
ログファイルを確認すると海外IPアドレスから来ているようですが、
実際にどのようなパスワードを入力してきているのか確認する手段はありますでしょうか?
(もしくは何かしらの法令でNGなのでしょうか?)
よろしくお願いします。
オフライン
ハニーポットを仕掛けるとログが収集できますね
kippo - https://github.com/desaster/kippo
オフライン
ubuntu (linux) にログイン パスワードを記録する機能は、標準では搭載されていません。
どうしてもということであれば、#2 のコメントで提示されているハニーポッドを仕掛ける方法もあります。
この場合は、全ての ssh 接続をハニーポッドで取り込んでしまうので、本来の ssh の待ち受けポートをデフォルトの 22 番から変更して運用する必要があります。
それ以外では、拒否されたログイン試行のユーザー、パスワードをログに記録するような pam モジュールを、自作して組み込む方法も考えられます。
オフライン
お二方お返事ありがとうございます。
標準ではパスワードの確認はできないのですね。
pamモジュールの自作はちょっと敷居が高い(ように感じる)ので
ハニーポットを置いてみようと思います。
ありがとうございました。
オフライン