На сервере Ubuntu 12.04 я получаю следующую пару сообщений в auth.log
несколько раз в минуту:
Jan 17 22:04:25 binx sshd[14659]: Connection closed by 192.168.0.1 [preauth]
Jan 17 22:04:25 binx sshd[14661]: Connection closed by 192.168.0.5 [preauth]
Оба эти IP-адреса принадлежат разным компьютерам (192.168.0.1
это наш брандмауэр / роутер, 192.168.0.5
это наша резервная машина) и, похоже, связано с каким-то неудачным входом в систему с открытым ключом. Есть ли способ узнать, что вызывает ошибки, или к какому пользователю машины пытаются подключиться?
Оказалось, это результат переезда сервера. Автоматизированные процессы на этих двух серверах привели к отказу ключа хоста, который, в свою очередь, был результатом работы нового сервера.