Bonsoir,
alors pour le premier point :
tail -n 20 /var/log/messages
Oct 20 20:51:23 dhcppc1 sshd(pam_unix)[8526]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=66.221.199.212
Oct 20 20:51:30 dhcppc1 sshd(pam_unix)[8529]: check pass; user unknown
Oct 20 20:51:30 dhcppc1 sshd(pam_unix)[8529]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=66.221.199.212
Oct 20 20:51:34 dhcppc1 sshd(pam_unix)[8533]: check pass; user unknown
Oct 20 20:51:34 dhcppc1 sshd(pam_unix)[8533]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=66.221.199.212
Oct 20 20:51:41 dhcppc1 sshd(pam_unix)[8536]: check pass; user unknown
Oct 20 20:51:41 dhcppc1 sshd(pam_unix)[8536]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=66.221.199.212
Oct 20 20:51:45 dhcppc1 sshd(pam_unix)[8538]: check pass; user unknown
Oct 20 20:51:45 dhcppc1 sshd(pam_unix)[8538]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=66.221.199.212
Oct 20 20:51:49 dhcppc1 sshd(pam_unix)[8542]: check pass; user unknown
Oct 20 20:51:49 dhcppc1 sshd(pam_unix)[8542]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=66.221.199.212
Oct 20 20:51:53 dhcppc1 sshd(pam_unix)[8544]: check pass; user unknown
Oct 20 20:51:53 dhcppc1 sshd(pam_unix)[8544]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=66.221.199.212
Oct 20 20:51:57 dhcppc1 sshd(pam_unix)[8546]: check pass; user unknown
Oct 20 20:51:57 dhcppc1 sshd(pam_unix)[8546]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=66.221.199.212
Oct 20 20:52:01 dhcppc1 sshd(pam_unix)[8548]: check pass; user unknown
Oct 20 20:52:01 dhcppc1 sshd(pam_unix)[8548]: authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=66.221.199.212
Oct 20 21:01:01 dhcppc1 crond(pam_unix)[8716]: session opened for user root by (uid=0)
Oct 20 21:01:01 dhcppc1 crond(pam_unix)[8716]: session closed for user root
Oct 20 21:55:11 dhcppc1 su(pam_unix)[8790]: session opened for user root by (uid=500)
/sbin/service dhcpd status
dhcpd est arrêté
/sbin/service dhcpd stop
Arrêt de dhcpd : [ÉCHOUÉ]
tail -n 20 /var/log/messages
Oct 20 21:59:49 dhcppc1 dhcpd: To get the same behaviour as in 3.0b2pl11 and previous
Oct 20 21:59:49 dhcppc1 dhcpd: versions, add a line that says "ddns-update-style ad-hoc;"
Oct 20 21:59:49 dhcppc1 dhcpd: Please read the dhcpd.conf manual page for more information. **
Oct 20 21:59:49 dhcppc1 dhcpd:
Oct 20 21:59:49 dhcppc1 dhcpd: If you did not get this software from
ftp.isc.org, please
Oct 20 21:59:49 dhcppc1 dhcpd: get the latest from
ftp.isc.org and install that before
Oct 20 21:59:49 dhcppc1 dhcpd: requesting help.
Oct 20 21:59:49 dhcppc1 dhcpd:
Oct 20 21:59:49 dhcppc1 dhcpd: If you did get this software from
ftp.isc.org and have not
Oct 20 21:59:49 dhcppc1 dhcpd: yet read the README, please read it before requesting help.
Oct 20 21:59:49 dhcppc1 dhcpd: If you intend to request help from the
dhcp-server@isc.org
Oct 20 21:59:49 dhcppc1 dhcpd: mailing list, please read the section on the README about
Oct 20 21:59:49 dhcppc1 dhcpd: submitting bug reports and requests for help.
Oct 20 21:59:49 dhcppc1 dhcpd:
Oct 20 21:59:49 dhcppc1 dhcpd: Please do not under any circumstances send requests for
Oct 20 21:59:49 dhcppc1 dhcpd: help directly to the authors of this software - please
Oct 20 21:59:49 dhcppc1 dhcpd: send them to the appropriate mailing list as described in
Oct 20 21:59:49 dhcppc1 dhcpd: the README file.
Oct 20 21:59:49 dhcppc1 dhcpd:
Oct 20 21:59:49 dhcppc1 dhcpd: exiting
Pour le .conf de dhcp j'en ai bien un mais il me renvoie à la doc :
more dhcpd.conf
#
# DHCP Server Configuration file.
# see /usr/share/doc/dhcp*/dhcpd.conf.sample
#
Mon souci est que ce probleme est survenu subitement et je ne sais pas dans quelle mesure cela peut causer du tord à mon systeme.
(d'ailleur sur le premier tail en haut, je me demande ce que viens faire l'adresse 66.221.199.212 et que signifie les tentative me semble il de se connecter en ssh, sui je en train de subir une attaque ou une tentative d'intrusion?)
Merci pour les enseignements.