ssh 日志中的无效用户与不允许用户

ssh 日志中的无效用户与不允许用户

当查看时auth.log

从安全角度来看,“无效用户”和“用户不被允许,因为未在“AllowUsers”中列出”之间有什么区别?

例子:

Nov  6 10:42:37 ePVPNDMZ01X sshd[12598]: Invalid user cni07 from <IP Address>
Nov  4 07:28:15 ePVPNDMZ01X sshd[2722]: User root from <IP Address> not allowed because not listed in AllowUsers

答案1

无效用户意味着 ssh 请求是由系统上的用户名发出的,在本例中为“cni07”。没有用户“cni07”

不允许用户登录意味着有一个用户(本例中为“root”),但不允许该用户通过 ssh 登录。这可以通过 sshd_config 文件中的多种方式进行限制。

相关内容