Pour ma part, je lis:
The requesting hostname (the hostname of the machine from which the PAM_RUSER entity is requesting service).
Après, pour ce qui est du fallback sur l'ip, cela me semble évident mais se démontre facilement en jetant un oeil dans les logs:
Sur mon serveur depuis une machine n'ayant pas d'enregistrement reverse:
Apr 5 11:27:05 rei sshd[27518]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=*.*.181.134 user=root
J'ai substitué les deux premiers digits pour plus de discrétion...
Sur mon serveur depuis une machine ayant un enregistrement reverse:
Apr 5 11:30:10 rei sshd[30390]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=6.102.97-84.rev.gaoland.net user=root
[^] # Re: A mon avis ...
Posté par LaBienPensanceMaTuer . En réponse au message PAM : filtrer sur l'adresse IP avec pam_access. Évalué à 2.
The requesting hostname (the hostname of the machine from which the PAM_RUSER entity is requesting service).
Après, pour ce qui est du fallback sur l'ip, cela me semble évident mais se démontre facilement en jetant un oeil dans les logs:
Sur mon serveur depuis une machine n'ayant pas d'enregistrement reverse:
Apr 5 11:27:05 rei sshd[27518]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=*.*.181.134 user=root
J'ai substitué les deux premiers digits pour plus de discrétion...
Sur mon serveur depuis une machine ayant un enregistrement reverse:
Apr 5 11:30:10 rei sshd[30390]: (pam_unix) authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=6.102.97-84.rev.gaoland.net user=root