В Security mail (security run output) отчете отсутствуют(или не полные) данные о некорректной регистрации пользователей в sshd, хотя данные о этом присутствуют в auth.log. У кого какие есть предположения?
Интересуют данные типа "Apr 6 23:46:33 xxx sshd[19669]: Invalid user spam from 196.27.109.50" и так далее.
>В Security mail (security run output) отчете отсутствуют(или не полные) данные о
>некорректной регистрации пользователей в sshd, хотя данные о этом присутствуют в
>auth.log. У кого какие есть предположения?
>Интересуют данные типа "Apr 6 23:46:33 xxx sshd[19669]: Invalid user spam
>from 196.27.109.50" и так далее.не настроен фильтр отчётности на такие события?
Все настройки по умолчанию(FreeBSD 7.0). Интересно, что иногда проскакивает несколко сообщений.
Проблема в регулярном выражении egrep -ia "^$yesterday.*: .* (fail|invalid|bad|illegal)" в файле /etc/periodic/security/800.loginfail