[GLO] Problemas con SSH en CentOS
Hola Comunidad, Saludos a todos Tengo un problema con un servidor centos 6.7 que acabo de instalar en un equipo HP Proliant ML310e, con 4 discos de 1 Tb en arreglo 1+0, al principio me dio problemas por que no reconocia el arreglo, tuve que descargar el controlador de hp para ese servidor. Una vez descargado y en una usb, centos los instaló y pude seguir la instalación, luego posterior configuración de los servicios. se le puso IP fijo, sólo que cuando ejecute setup como root, para configurar el firewall y el adaptador de red, me fije que no venia eth, asà que lo agregue como eth+, le dije que permitiera ssh, httpd, y otras cosas cosas. La misma configuración que he realizado en los demás equipos que administro, pero la sorpresa es que al tratar de realizar la conexión por ssh me rechaza, y cuando entro a los dos minutos me corta la conexión. No encuentro que hacer. Al revisar el log secure, tengo esto: Aug 26 13:34:01 localhosts sshd[1868]: Received signal 15; terminating. Aug 26 13:34:04 localhosts sshd[4153]: Server listening on 0.0.0.0 port 22. Aug 26 13:34:04 localhosts sshd[4153]: Server listening on :: port 22. Aug 26 13:35:14 localhosts sshd[4153]: Received signal 15; terminating. Aug 26 13:35:18 localhosts sshd[4274]: Server listening on 0.0.0.0 port 22. Aug 26 13:35:18 localhosts sshd[4274]: Server listening on :: port 22. Aug 26 13:38:11 localhosts login: pam_unix(login:session): session closed for user root Aug 26 13:38:11 localhosts sshd[4274]: Received signal 15; terminating. Aug 26 13:38:11 localhosts sshd[2228]: pam_unix(sshd:session): session closed for user fabian Aug 26 13:38:11 localhosts su: pam_unix(su-l:session): session closed for user root Aug 26 13:42:56 localhosts sshd[7138]: Server listening on 0.0.0.0 port 22. Aug 26 13:42:56 localhosts sshd[7138]: Server listening on :: port 22. Aug 26 13:48:11 localhosts sshd[7365]: reverse mapping checking getaddrinfo for 6-59.in-xx.xx.xx [148.202. 59.6] failed - POSSIBLE BREAK-IN ATTEMPT! Aug 26 13:48:12 localhosts sshd[7365]: Accepted password for fabian from xxx.xxx.xxx.xx port 2098 ssh2 Aug 26 13:48:12 localhosts sshd[7365]: pam_unix(sshd:session): session opened for user fabian by (uid=0) Aug 26 13:56:00 localhosts su: pam_unix(su-l:session): session opened for user root by fabian(uid=500) En el log messages tengo lineas como las siguientes: Aug 27 11:45:13 localhosts su: pam_unix(su-l:session): session opened for user root by fabian(uid=500) Aug 27 11:46:39 localhosts sshd[10665]: pam_unix(sshd:session): session closed for user fabian Aug 27 11:46:39 localhosts su: pam_unix(su-l:session): session closed for user root Si se fijan entre la apertura y cierre de la conexión no pasan ni dos minutos. ¿Ideas? no entiendo que pasa y necesito ayuda para resolver esto. Agradezco de antemano su ayuda y atención. -- Fabián Vera
Re: [GLO] Problemas con SSH en CentOS
Tienes configurado los parametros de ClientAliveInterval, TCPKeepAlive, etc? A mi me empezo a dar ese tipo de problemas no solo en CENTOS sino en UBUNTU, no se porque diantres cortaba conexiones despues de cierto tiempo, tuve que meterle esos parametros en el server y en mi cliente ssh el de ServerAliveInterval y caso solucionado. On Thu, Aug 27, 2015 at 2:23 PM, Fabian Vera wrote: > Hola Comunidad, Saludos a todos > > Tengo un problema con un servidor centos 6.7 que acabo de instalar en un > equipo HP Proliant ML310e, con 4 discos de 1 Tb en arreglo 1+0, al > principio me dio problemas por que no reconocia el arreglo, tuve que > descargar el controlador de hp para ese servidor. Una vez descargado y en > una usb, centos los instaló y pude seguir la instalación, luego posterior > configuración de los servicios. se le puso IP fijo, sólo que cuando ejecute > setup como root, para configurar el firewall y el adaptador de red, me fije > que no venia eth, asà que lo agregue como eth+, le dije que permitiera ssh, > httpd, y otras cosas cosas. La misma configuración que he realizado en los > demás equipos que administro, pero la sorpresa es que al tratar de realizar > la conexión por ssh me rechaza, y cuando entro a los dos minutos me corta > la conexión. No encuentro que hacer. > > Al revisar el log secure, tengo esto: > > Aug 26 13:34:01 localhosts sshd[1868]: Received signal 15; terminating. > Aug 26 13:34:04 localhosts sshd[4153]: Server listening on 0.0.0.0 port 22. > Aug 26 13:34:04 localhosts sshd[4153]: Server listening on :: port 22. > Aug 26 13:35:14 localhosts sshd[4153]: Received signal 15; terminating. > Aug 26 13:35:18 localhosts sshd[4274]: Server listening on 0.0.0.0 port 22. > Aug 26 13:35:18 localhosts sshd[4274]: Server listening on :: port 22. > Aug 26 13:38:11 localhosts login: pam_unix(login:session): session closed > for user root > Aug 26 13:38:11 localhosts sshd[4274]: Received signal 15; terminating. > Aug 26 13:38:11 localhosts sshd[2228]: pam_unix(sshd:session): session > closed for user fabian > Aug 26 13:38:11 localhosts su: pam_unix(su-l:session): session closed for > user root > Aug 26 13:42:56 localhosts sshd[7138]: Server listening on 0.0.0.0 port 22. > Aug 26 13:42:56 localhosts sshd[7138]: Server listening on :: port 22. > Aug 26 13:48:11 localhosts sshd[7365]: reverse mapping checking getaddrinfo > for 6-59.in-xx.xx.xx [148.202. > 59.6] failed - POSSIBLE BREAK-IN ATTEMPT! > Aug 26 13:48:12 localhosts sshd[7365]: Accepted password for fabian from > xxx.xxx.xxx.xx port 2098 ssh2 > Aug 26 13:48:12 localhosts sshd[7365]: pam_unix(sshd:session): session > opened for user fabian by (uid=0) > Aug 26 13:56:00 localhosts su: pam_unix(su-l:session): session opened for > user root by fabian(uid=500) > > En el log messages tengo lineas como las siguientes: > > Aug 27 11:45:13 localhosts su: pam_unix(su-l:session): session opened for > user root by fabian(uid=500) > Aug 27 11:46:39 localhosts sshd[10665]: pam_unix(sshd:session): session > closed for user fabian > Aug 27 11:46:39 localhosts su: pam_unix(su-l:session): session closed for > user root > > Si se fijan entre la apertura y cierre de la conexión no pasan ni dos > minutos. ¿Ideas? no entiendo que pasa y necesito ayuda para resolver esto. > > Agradezco de antemano su ayuda y atención. > > -- > Fabián Vera >
Re: [GLO] Problemas con SSH en CentOS
Hola Alejandro Nunca habia tenido que realizar la configuración de esos paramentros, siempre los dejaba por default, ¿que debo poner? estoy buscando información sobre el archivo de configuración de ssh. Agradezco tu ayuda Alejandro! :) El 27 de agosto de 2015, 2:34 p. m., Alejandro Ballesteros< alejandro.ballestero...@gmail.com> escribió: > Tienes configurado los parametros de ClientAliveInterval, TCPKeepAlive, > etc? > > A mi me empezo a dar ese tipo de problemas no solo en CENTOS sino en > UBUNTU, no se porque diantres cortaba conexiones despues de cierto tiempo, > tuve que meterle esos parametros en el server y en mi cliente ssh el de > ServerAliveInterval y caso solucionado. > > On Thu, Aug 27, 2015 at 2:23 PM, Fabian Vera wrote: > > > Hola Comunidad, Saludos a todos > > > > Tengo un problema con un servidor centos 6.7 que acabo de instalar en un > > equipo HP Proliant ML310e, con 4 discos de 1 Tb en arreglo 1+0, al > > principio me dio problemas por que no reconocia el arreglo, tuve que > > descargar el controlador de hp para ese servidor. Una vez descargado y en > > una usb, centos los instaló y pude seguir la instalación, luego posterior > > configuración de los servicios. se le puso IP fijo, sólo que cuando > ejecute > > setup como root, para configurar el firewall y el adaptador de red, me > fije > > que no venia eth, asà que lo agregue como eth+, le dije que permitiera > ssh, > > httpd, y otras cosas cosas. La misma configuración que he realizado en > los > > demás equipos que administro, pero la sorpresa es que al tratar de > realizar > > la conexión por ssh me rechaza, y cuando entro a los dos minutos me corta > > la conexión. No encuentro que hacer. > > > > Al revisar el log secure, tengo esto: > > > > Aug 26 13:34:01 localhosts sshd[1868]: Received signal 15; terminating. > > Aug 26 13:34:04 localhosts sshd[4153]: Server listening on 0.0.0.0 port > 22. > > Aug 26 13:34:04 localhosts sshd[4153]: Server listening on :: port 22. > > Aug 26 13:35:14 localhosts sshd[4153]: Received signal 15; terminating. > > Aug 26 13:35:18 localhosts sshd[4274]: Server listening on 0.0.0.0 port > 22. > > Aug 26 13:35:18 localhosts sshd[4274]: Server listening on :: port 22. > > Aug 26 13:38:11 localhosts login: pam_unix(login:session): session closed > > for user root > > Aug 26 13:38:11 localhosts sshd[4274]: Received signal 15; terminating. > > Aug 26 13:38:11 localhosts sshd[2228]: pam_unix(sshd:session): session > > closed for user fabian > > Aug 26 13:38:11 localhosts su: pam_unix(su-l:session): session closed for > > user root > > Aug 26 13:42:56 localhosts sshd[7138]: Server listening on 0.0.0.0 port > 22. > > Aug 26 13:42:56 localhosts sshd[7138]: Server listening on :: port 22. > > Aug 26 13:48:11 localhosts sshd[7365]: reverse mapping checking > getaddrinfo > > for 6-59.in-xx.xx.xx [148.202. > > 59.6] failed - POSSIBLE BREAK-IN ATTEMPT! > > Aug 26 13:48:12 localhosts sshd[7365]: Accepted password for fabian from > > xxx.xxx.xxx.xx port 2098 ssh2 > > Aug 26 13:48:12 localhosts sshd[7365]: pam_unix(sshd:session): session > > opened for user fabian by (uid=0) > > Aug 26 13:56:00 localhosts su: pam_unix(su-l:session): session opened for > > user root by fabian(uid=500) > > > > En el log messages tengo lineas como las siguientes: > > > > Aug 27 11:45:13 localhosts su: pam_unix(su-l:session): session opened for > > user root by fabian(uid=500) > > Aug 27 11:46:39 localhosts sshd[10665]: pam_unix(sshd:session): session > > closed for user fabian > > Aug 27 11:46:39 localhosts su: pam_unix(su-l:session): session closed for > > user root > > > > Si se fijan entre la apertura y cierre de la conexión no pasan ni dos > > minutos. ¿Ideas? no entiendo que pasa y necesito ayuda para resolver > esto. > > > > Agradezco de antemano su ayuda y atención. > > > > -- > > Fabián Vera > > > -- Fabián Vera
Re: [GLO] Problemas con SSH en CentOS
Checa el keepalive , recuerdo que alguna vez después de X cantidad de tiempo me desconectaba por no tener actividad El ago. 27, 2015 4:06 PM, "Fabian Vera" escribió: > Hola Alejandro > > Nunca habia tenido que realizar la configuración de esos paramentros, > siempre los dejaba por default, ¿que debo poner? estoy buscando información > sobre el archivo de configuración de ssh. > > Agradezco tu ayuda Alejandro! :) > > > El 27 de agosto de 2015, 2:34 p. m., Alejandro Ballesteros< > alejandro.ballestero...@gmail.com> escribió: > > > Tienes configurado los parametros de ClientAliveInterval, TCPKeepAlive, > > etc? > > > > A mi me empezo a dar ese tipo de problemas no solo en CENTOS sino en > > UBUNTU, no se porque diantres cortaba conexiones despues de cierto > tiempo, > > tuve que meterle esos parametros en el server y en mi cliente ssh el de > > ServerAliveInterval y caso solucionado. > > > > On Thu, Aug 27, 2015 at 2:23 PM, Fabian Vera > wrote: > > > > > Hola Comunidad, Saludos a todos > > > > > > Tengo un problema con un servidor centos 6.7 que acabo de instalar en > un > > > equipo HP Proliant ML310e, con 4 discos de 1 Tb en arreglo 1+0, al > > > principio me dio problemas por que no reconocia el arreglo, tuve que > > > descargar el controlador de hp para ese servidor. Una vez descargado y > en > > > una usb, centos los instaló y pude seguir la instalación, luego > posterior > > > configuración de los servicios. se le puso IP fijo, sólo que cuando > > ejecute > > > setup como root, para configurar el firewall y el adaptador de red, me > > fije > > > que no venia eth, asà que lo agregue como eth+, le dije que permitiera > > ssh, > > > httpd, y otras cosas cosas. La misma configuración que he realizado en > > los > > > demás equipos que administro, pero la sorpresa es que al tratar de > > realizar > > > la conexión por ssh me rechaza, y cuando entro a los dos minutos me > corta > > > la conexión. No encuentro que hacer. > > > > > > Al revisar el log secure, tengo esto: > > > > > > Aug 26 13:34:01 localhosts sshd[1868]: Received signal 15; terminating. > > > Aug 26 13:34:04 localhosts sshd[4153]: Server listening on 0.0.0.0 port > > 22. > > > Aug 26 13:34:04 localhosts sshd[4153]: Server listening on :: port 22. > > > Aug 26 13:35:14 localhosts sshd[4153]: Received signal 15; terminating. > > > Aug 26 13:35:18 localhosts sshd[4274]: Server listening on 0.0.0.0 port > > 22. > > > Aug 26 13:35:18 localhosts sshd[4274]: Server listening on :: port 22. > > > Aug 26 13:38:11 localhosts login: pam_unix(login:session): session > closed > > > for user root > > > Aug 26 13:38:11 localhosts sshd[4274]: Received signal 15; terminating. > > > Aug 26 13:38:11 localhosts sshd[2228]: pam_unix(sshd:session): session > > > closed for user fabian > > > Aug 26 13:38:11 localhosts su: pam_unix(su-l:session): session closed > for > > > user root > > > Aug 26 13:42:56 localhosts sshd[7138]: Server listening on 0.0.0.0 port > > 22. > > > Aug 26 13:42:56 localhosts sshd[7138]: Server listening on :: port 22. > > > Aug 26 13:48:11 localhosts sshd[7365]: reverse mapping checking > > getaddrinfo > > > for 6-59.in-xx.xx.xx [148.202. > > > 59.6] failed - POSSIBLE BREAK-IN ATTEMPT! > > > Aug 26 13:48:12 localhosts sshd[7365]: Accepted password for fabian > from > > > xxx.xxx.xxx.xx port 2098 ssh2 > > > Aug 26 13:48:12 localhosts sshd[7365]: pam_unix(sshd:session): session > > > opened for user fabian by (uid=0) > > > Aug 26 13:56:00 localhosts su: pam_unix(su-l:session): session opened > for > > > user root by fabian(uid=500) > > > > > > En el log messages tengo lineas como las siguientes: > > > > > > Aug 27 11:45:13 localhosts su: pam_unix(su-l:session): session opened > for > > > user root by fabian(uid=500) > > > Aug 27 11:46:39 localhosts sshd[10665]: pam_unix(sshd:session): session > > > closed for user fabian > > > Aug 27 11:46:39 localhosts su: pam_unix(su-l:session): session closed > for > > > user root > > > > > > Si se fijan entre la apertura y cierre de la conexión no pasan ni dos > > > minutos. ¿Ideas? no entiendo que pasa y necesito ayuda para resolver > > esto. > > > > > > Agradezco de antemano su ayuda y atención. > > > > > > -- > > > Fabián Vera > > > > > > > > > -- > Fabián Vera >
Re: [GLO] Problemas con SSH en CentOS
en mi cliente ssh lo tengo asi: ServerAliveInterval 100, o sea que mi cliente enviara un paquetito cada 100 seg al ssh server En el server lo tengo asi: ClientAliveInterval 30 TCPKeepAlive yes Con eso resolvà la bronca y ya no me desconecta, tengo varias sesiones que me duran hasta dÃas, claro si la red no falla :) 2015-08-27 16:09 GMT-05:00 Neo : > Checa el keepalive , recuerdo que alguna vez después de X cantidad de > tiempo me desconectaba por no tener actividad > El ago. 27, 2015 4:06 PM, "Fabian Vera" escribió: > > > Hola Alejandro > > > > Nunca habia tenido que realizar la configuración de esos paramentros, > > siempre los dejaba por default, ¿que debo poner? estoy buscando > información > > sobre el archivo de configuración de ssh. > > > > Agradezco tu ayuda Alejandro! :) > > > > > > El 27 de agosto de 2015, 2:34 p. m., Alejandro Ballesteros< > > alejandro.ballestero...@gmail.com> escribió: > > > > > Tienes configurado los parametros de ClientAliveInterval, TCPKeepAlive, > > > etc? > > > > > > A mi me empezo a dar ese tipo de problemas no solo en CENTOS sino en > > > UBUNTU, no se porque diantres cortaba conexiones despues de cierto > > tiempo, > > > tuve que meterle esos parametros en el server y en mi cliente ssh el de > > > ServerAliveInterval y caso solucionado. > > > > > > On Thu, Aug 27, 2015 at 2:23 PM, Fabian Vera > > wrote: > > > > > > > Hola Comunidad, Saludos a todos > > > > > > > > Tengo un problema con un servidor centos 6.7 que acabo de instalar en > > un > > > > equipo HP Proliant ML310e, con 4 discos de 1 Tb en arreglo 1+0, al > > > > principio me dio problemas por que no reconocia el arreglo, tuve que > > > > descargar el controlador de hp para ese servidor. Una vez descargado > y > > en > > > > una usb, centos los instaló y pude seguir la instalación, luego > > posterior > > > > configuración de los servicios. se le puso IP fijo, sólo que cuando > > > ejecute > > > > setup como root, para configurar el firewall y el adaptador de red, > me > > > fije > > > > que no venia eth, asà que lo agregue como eth+, le dije que > permitiera > > > ssh, > > > > httpd, y otras cosas cosas. La misma configuración que he realizado > en > > > los > > > > demás equipos que administro, pero la sorpresa es que al tratar de > > > realizar > > > > la conexión por ssh me rechaza, y cuando entro a los dos minutos me > > corta > > > > la conexión. No encuentro que hacer. > > > > > > > > Al revisar el log secure, tengo esto: > > > > > > > > Aug 26 13:34:01 localhosts sshd[1868]: Received signal 15; > terminating. > > > > Aug 26 13:34:04 localhosts sshd[4153]: Server listening on 0.0.0.0 > port > > > 22. > > > > Aug 26 13:34:04 localhosts sshd[4153]: Server listening on :: port > 22. > > > > Aug 26 13:35:14 localhosts sshd[4153]: Received signal 15; > terminating. > > > > Aug 26 13:35:18 localhosts sshd[4274]: Server listening on 0.0.0.0 > port > > > 22. > > > > Aug 26 13:35:18 localhosts sshd[4274]: Server listening on :: port > 22. > > > > Aug 26 13:38:11 localhosts login: pam_unix(login:session): session > > closed > > > > for user root > > > > Aug 26 13:38:11 localhosts sshd[4274]: Received signal 15; > terminating. > > > > Aug 26 13:38:11 localhosts sshd[2228]: pam_unix(sshd:session): > session > > > > closed for user fabian > > > > Aug 26 13:38:11 localhosts su: pam_unix(su-l:session): session closed > > for > > > > user root > > > > Aug 26 13:42:56 localhosts sshd[7138]: Server listening on 0.0.0.0 > port > > > 22. > > > > Aug 26 13:42:56 localhosts sshd[7138]: Server listening on :: port > 22. > > > > Aug 26 13:48:11 localhosts sshd[7365]: reverse mapping checking > > > getaddrinfo > > > > for 6-59.in-xx.xx.xx [148.202. > > > > 59.6] failed - POSSIBLE BREAK-IN ATTEMPT! > > > > Aug 26 13:48:12 localhosts sshd[7365]: Accepted password for fabian > > from > > > > xxx.xxx.xxx.xx port 2098 ssh2 > > > > Aug 26 13:48:12 localhosts sshd[7365]: pam_unix(sshd:session): > session > > > > opened for user fabian by (uid=0) > > > > Aug 26 13:56:00 localhosts su: pam_unix(su-l:session): session opened > > for > > > > user root by fabian(uid=500) > > > > > > > > En el log messages tengo lineas como las siguientes: > > > > > > > > Aug 27 11:45:13 localhosts su: pam_unix(su-l:session): session opened > > for > > > > user root by fabian(uid=500) > > > > Aug 27 11:46:39 localhosts sshd[10665]: pam_unix(sshd:session): > session > > > > closed for user fabian > > > > Aug 27 11:46:39 localhosts su: pam_unix(su-l:session): session closed > > for > > > > user root > > > > > > > > Si se fijan entre la apertura y cierre de la conexión no pasan ni dos > > > > minutos. ¿Ideas? no entiendo que pasa y necesito ayuda para resolver > > > esto. > > > > > > > > Agradezco de antemano su ayuda y atención. > > > > > > > > -- > > > > Fabián Vera > > > > > > > > > > > > > > > -- > > Fabián Vera > > >
Re: [GLO] Problemas con SSH en CentOS
No tienes la IP duplicada? El ago 27, 2015 5:13 p.m., "Alejandro Ballesteros" < alejandro.ballestero...@gmail.com> escribió: > en mi cliente ssh lo tengo asi: > > ServerAliveInterval 100, o sea que mi cliente enviara un paquetito cada 100 > seg al ssh server > > En el server lo tengo asi: > > ClientAliveInterval 30 > TCPKeepAlive yes > > > Con eso resolvà la bronca y ya no me desconecta, tengo varias sesiones que > me duran hasta dÃas, claro si la red no falla :) > > 2015-08-27 16:09 GMT-05:00 Neo : > > > Checa el keepalive , recuerdo que alguna vez después de X cantidad de > > tiempo me desconectaba por no tener actividad > > El ago. 27, 2015 4:06 PM, "Fabian Vera" escribió: > > > > > Hola Alejandro > > > > > > Nunca habia tenido que realizar la configuración de esos paramentros, > > > siempre los dejaba por default, ¿que debo poner? estoy buscando > > información > > > sobre el archivo de configuración de ssh. > > > > > > Agradezco tu ayuda Alejandro! :) > > > > > > > > > El 27 de agosto de 2015, 2:34 p. m., Alejandro Ballesteros< > > > alejandro.ballestero...@gmail.com> escribió: > > > > > > > Tienes configurado los parametros de ClientAliveInterval, > TCPKeepAlive, > > > > etc? > > > > > > > > A mi me empezo a dar ese tipo de problemas no solo en CENTOS sino en > > > > UBUNTU, no se porque diantres cortaba conexiones despues de cierto > > > tiempo, > > > > tuve que meterle esos parametros en el server y en mi cliente ssh el > de > > > > ServerAliveInterval y caso solucionado. > > > > > > > > On Thu, Aug 27, 2015 at 2:23 PM, Fabian Vera > > > wrote: > > > > > > > > > Hola Comunidad, Saludos a todos > > > > > > > > > > Tengo un problema con un servidor centos 6.7 que acabo de instalar > en > > > un > > > > > equipo HP Proliant ML310e, con 4 discos de 1 Tb en arreglo 1+0, al > > > > > principio me dio problemas por que no reconocia el arreglo, tuve > que > > > > > descargar el controlador de hp para ese servidor. Una vez > descargado > > y > > > en > > > > > una usb, centos los instaló y pude seguir la instalación, luego > > > posterior > > > > > configuración de los servicios. se le puso IP fijo, sólo que cuando > > > > ejecute > > > > > setup como root, para configurar el firewall y el adaptador de red, > > me > > > > fije > > > > > que no venia eth, asà que lo agregue como eth+, le dije que > > permitiera > > > > ssh, > > > > > httpd, y otras cosas cosas. La misma configuración que he realizado > > en > > > > los > > > > > demás equipos que administro, pero la sorpresa es que al tratar de > > > > realizar > > > > > la conexión por ssh me rechaza, y cuando entro a los dos minutos me > > > corta > > > > > la conexión. No encuentro que hacer. > > > > > > > > > > Al revisar el log secure, tengo esto: > > > > > > > > > > Aug 26 13:34:01 localhosts sshd[1868]: Received signal 15; > > terminating. > > > > > Aug 26 13:34:04 localhosts sshd[4153]: Server listening on 0.0.0.0 > > port > > > > 22. > > > > > Aug 26 13:34:04 localhosts sshd[4153]: Server listening on :: port > > 22. > > > > > Aug 26 13:35:14 localhosts sshd[4153]: Received signal 15; > > terminating. > > > > > Aug 26 13:35:18 localhosts sshd[4274]: Server listening on 0.0.0.0 > > port > > > > 22. > > > > > Aug 26 13:35:18 localhosts sshd[4274]: Server listening on :: port > > 22. > > > > > Aug 26 13:38:11 localhosts login: pam_unix(login:session): session > > > closed > > > > > for user root > > > > > Aug 26 13:38:11 localhosts sshd[4274]: Received signal 15; > > terminating. > > > > > Aug 26 13:38:11 localhosts sshd[2228]: pam_unix(sshd:session): > > session > > > > > closed for user fabian > > > > > Aug 26 13:38:11 localhosts su: pam_unix(su-l:session): session > closed > > > for > > > > > user root > > > > > Aug 26 13:42:56 localhosts sshd[7138]: Server listening on 0.0.0.0 > > port > > > > 22. > > > > > Aug 26 13:42:56 localhosts sshd[7138]: Server listening on :: port > > 22. > > > > > Aug 26 13:48:11 localhosts sshd[7365]: reverse mapping checking > > > > getaddrinfo > > > > > for 6-59.in-xx.xx.xx [148.202. > > > > > 59.6] failed - POSSIBLE BREAK-IN ATTEMPT! > > > > > Aug 26 13:48:12 localhosts sshd[7365]: Accepted password for fabian > > > from > > > > > xxx.xxx.xxx.xx port 2098 ssh2 > > > > > Aug 26 13:48:12 localhosts sshd[7365]: pam_unix(sshd:session): > > session > > > > > opened for user fabian by (uid=0) > > > > > Aug 26 13:56:00 localhosts su: pam_unix(su-l:session): session > opened > > > for > > > > > user root by fabian(uid=500) > > > > > > > > > > En el log messages tengo lineas como las siguientes: > > > > > > > > > > Aug 27 11:45:13 localhosts su: pam_unix(su-l:session): session > opened > > > for > > > > > user root by fabian(uid=500) > > > > > Aug 27 11:46:39 localhosts sshd[10665]: pam_unix(sshd:session): > > session > > > > > closed for user fabian > > > > > Aug 27 11:46:39 localhosts su: pam_unix(su-l:session): session > closed > > > for > > > > > user root > > > > > > > > > > Si se fijan entre la aper