Что это? (непонятный вывод FreeBSD)

Для новичков как вообще в Linux, так и в конкретной теме, к которой относится вопрос.

Модератор: Bizdelnick

Аватара пользователя
esvaf
Бывший модератор
Сообщения: 844
Статус: экс- LinuxForum.Ru team
ОС: CentOS 5.3

Что это?

Сообщение esvaf »

На консоли сервера под FreeBSD с завидной регулярностью в час (иногда почему-то в два) вылезает следующее:

Код: Выделить всё

[дата/время] serv sshd[836] (циферки бывают разные): error: bind: Adress already in use
[дата/время] serv sshd[836]: error: channel_setup_fwd_listener: cannot listen to port: 1041

Просто сервер не мой, а я от него очень завишу - интересно что это он там пытается такое сделать :)
Спасибо сказали:
Аватара пользователя
(asper
Бывший модератор
Сообщения: 1661
Статус: nano vi sed awk !
ОС: Работает как часы !

Re: Что это?

Сообщение (asper »

esvaf писал(а):
04.02.2007 16:13
На консоли сервера под FreeBSD с завидной регулярностью в час (иногда почему-то в два) вылезает следующее:

Код: Выделить всё

[дата/время] serv sshd[836] (циферки бывают разные): error: bind: Adress already in use
[дата/время] serv sshd[836]: error: channel_setup_fwd_listener: cannot listen to port: 1041

Просто сервер не мой, а я от него очень завишу - интересно что это он там пытается такое сделать :)

FreeBSD не разу в глаза не видел, но помоему и так всё прозрачно
Могу предположить, что демон sshd пытается слушать порт, который уже кем-то слушается. Это предположение какие будут ещё ?
Сомнительно доброе привидение
Спасибо сказали:
Аватара пользователя
esvaf
Бывший модератор
Сообщения: 844
Статус: экс- LinuxForum.Ru team
ОС: CentOS 5.3

Re: Что это?

Сообщение esvaf »

Vlady писал(а):
04.02.2007 16:19
esvaf писал(а):
04.02.2007 16:13

На консоли сервера под FreeBSD с завидной регулярностью в час (иногда почему-то в два) вылезает следующее:

Код: Выделить всё

[дата/время] serv sshd[836] (циферки бывают разные): error: bind: Adress already in use
[дата/время] serv sshd[836]: error: channel_setup_fwd_listener: cannot listen to port: 1041

Просто сервер не мой, а я от него очень завишу - интересно что это он там пытается такое сделать :)

FreeBSD не разу в глаза не видел, но помоему и так всё прозрачно
Могу предположить, что демон sshd пытается слушать порт, который уже кем-то слушается. Это предположение какие будут ещё ?

Просто инет идет через этот сервак, а у меня мания преследования - мне постоянно кажется что кто-то за мной следит, пишет логи и т.д. :) :) :)
А по поводу этого мне кажется, что это попытки проверки доступности компа, вместе с проверкой его подлинности. Возможно?
Спасибо сказали:
Аватара пользователя
vr13
Сообщения: 887
ОС: gentoo

Re: Что это?

Сообщение vr13 »

дело не в freebsd: просто кто-то пытается через ssh тоннелить порт 1041, а он уже используется в системе. о чем демон и сообщает
Спасибо сказали:
Аватара пользователя
esvaf
Бывший модератор
Сообщения: 844
Статус: экс- LinuxForum.Ru team
ОС: CentOS 5.3

Re: Что это?

Сообщение esvaf »

vr13 писал(а):
04.02.2007 16:43
дело не в freebsd: просто кто-то пытается через ssh тоннелить порт 1041, а он уже используется в системе. о чем демон и сообщает

Эээээ..... а на пальцах можете объяснить?
Спасибо сказали:
Аватара пользователя
vr13
Сообщения: 887
ОС: gentoo

Re: Что это?

Сообщение vr13 »

например:
ssh -R 1041:localhost:1234 username@remotehost

означает, что при успешном логине username на remotehost sshd на remotehost будет "слушать" порт 1041 и при получении connect на этот порт перебросит его на localhost порт 1234. все это будет работать в tcp-тоннеле существующего соединения ssh, port 22 (практическое применение механизма тут не обсуждаем). соответственно, если порт 1041 на remotehost уже занят, то на консоле remotehost появится искомое сообщение. это же можно сделать в $HOME/.ssh/config. предпогается что конфигурация sshd на remotehost поддердживает тоннелинг
Спасибо сказали:
Аватара пользователя
esvaf
Бывший модератор
Сообщения: 844
Статус: экс- LinuxForum.Ru team
ОС: CentOS 5.3

Re: Что это?

Сообщение esvaf »

vr13 писал(а):
04.02.2007 17:22
например:
ssh -R 1041:localhost:1234 username@remotehost

означает, что при успешном логине username на remotehost sshd на remotehost будет "слушать" порт 1041 и при получении connect на этот порт перебросит его на localhost порт 1234. все это будет работать в tcp-тоннеле существующего соединения ssh, port 22 (практическое применение механизма тут не обсуждаем). соответственно, если порт 1041 на remotehost уже занят, то на консоле remotehost появится искомое сообщение. это же можно сделать в $HOME/.ssh/config. предпогается что конфигурация sshd на remotehost поддердживает тоннелинг

Спасибо!
Т.е. если я правильно понял - я могу подключиться к какому-нибудь компьютеру в инете(куда у меня доступ есть) и пробросить какой-нить порт с него на мой комп, находящийся за файрволом, запрещающим входящие соединения?
Спасибо сказали:
Аватара пользователя
vr13
Сообщения: 887
ОС: gentoo

Re: Что это?

Сообщение vr13 »

да. именно для этого тоннелинг и был придуман
частный и наиболее часто используемый тоннелинг - x11 forwarding. а вообще, приложив немного фантазии к комбинациям -L и -R можно много чего сделать :)
Спасибо сказали: