Salut,
Je viens de m'apercevoir d'un problème sur mon serveur Debian 6 un peu bizarre...
Le service SSH est ouvert sur l'extérieur sur ce serveur pour pouvoir l'administrer à distance.
J'ai désactivé l'utilisation de mot de passe pour s'y connecter, l'utilisation d'une clé privée est donc requise.
Fail2Ban est installé et configuré sur ce serveur pour surveiller les journaux du service SSH (SSH + SSH-DDOS).
Quand quelqu'un se connecte sans rentrer la clé privée, un message d'erreur apparait à l'écran indiquant que la méthode d'authentification n'est pas bonne (normal, il faut obligatoirement une clé privée !)
Jusque là, tout est normal sauf que SSH ne journalise pas cet évenement dans /var/log/auth.log et que par conscéquence Fail2Ban ne voit aucune attaque si celle ci se répète !
J'ai tenté d'augmenter le niveau de verbosité du service SSH, mais je ne vois toujours pas une trace des tentatives de connexions.
Si quelqu'un a une idée du pourquoi SSH ne journaliserait pas ce type précis de tentative de connexion, je suis prenneur !