Hallo,
wir haben verschiedene virtuelle Server bei Strato. Auf diesen Servern ist sshguard installiert. Auf zwei unsere Server verändert sich /usr/sbin/sshguard. Und zwar finde ich in der Datei aktuelle Logfile aus der /var/auth.log in leicht veränderter Form. So steht zwischen Datum und Uhrzeit ein T und bei der Zeit sind Bruchteile von Sekunden angegeben. Auf einem System lässt sich der sshguard dann nicht starten und wird mit einer Fehlermeldung Text File busy und status =203/EXEC beendet
sshguad
Re: sshguad
Das Problem ist gelöst es war der rsyslog daemon der hat sshguard zerstört weil
er gemäß seiner configurationsdatei /etc/rsylog.conf etwas nach /usr/sbin/sshguard gepiped hat.
Wer das dort eingetragen hat ist nicht mehr nachvollziehbar. Hat aber einige
Tage Gehirnschmalz gekostet.
er gemäß seiner configurationsdatei /etc/rsylog.conf etwas nach /usr/sbin/sshguard gepiped hat.
Wer das dort eingetragen hat ist nicht mehr nachvollziehbar. Hat aber einige
Tage Gehirnschmalz gekostet.