Avamar : Message MCS « getsockname failed : Descripteur de fichier incorrect »

Summary: Message MCS « getsockname failed : Descripteur de fichier incorrect »

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Les erreurs suivantes sont signalées dans la gestion des événements de l’interface utilisateur Avamar :

error: getsockname failed: Bad file descriptor

Les messages suivants se trouvent dans le journal des messages sur le nœud de données Avamar :
less /var/log/messages

Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: Invalid user MCUser from 192.xxx.x.x(Example)
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: input_userauth_request: invalid user MCUser
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: Failed keyboard-interactive/xxx for invalid user MCUser from 192.xxx.x.x(Example) port xxxx ssh2
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: Postponed keyboard-interactive for invalid user MCUser from 192.xxx.x.x(Example) port xxxx ssh2
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: error: xxx: User not known to the underlying authentication module for illegal user MCUser from 192.xxx.x.x(Example)
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: Failed keyboard-interactive/xxx for invalid user MCUser from 192.xxx.x.x(Example) port xxxx ssh2
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: Disconnecting: Too many authentication failures for MCUser
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: error: getsockname failed: Bad file descriptor

 

Cause

Les causes possibles sont les suivantes :

  • Une analyse de sécurité du réseau testant les mots de passe
  • Logiciel de gestion du stockage mal configuré pour utiliser le compte MCUser (par exemple, « APTARE »).

Les demandes SSH sont adressées à Avamar Server à l’aide d’un compte et les demandes sont refusées.
Les messages ne représentent pas une erreur. Si la cause est connue, ils peuvent être ignorés.

 

Resolution

  1. Localisez l’adresse IP source ou le nom d’hôte des demandes SSH (à partir des erreurs dans /var/log/messages) :

    1. Déterminez si un script ou un processus est en cours d’exécution.
    2. Vérifiez les méthodes d’authentification utilisées. L’utilisation du compte MCUser n’est pas autorisée pour Avamar OS.
    3. Si l’hôte ne peut pas être localisé et qu’aucun script ou programme n’est en cours d’exécution, cela peut être considéré comme malveillant. Prenez les précautions nécessaires pour supprimer l’intrusion.
  2. Activez le service avfirewall sur l’instance d’Avamar Server pour empêcher les demandes provenant d’une adresse IP inconnue. Pour plus d’informations, consultez le guide de sécurité Avamar.

 

Affected Products

Avamar

Products

Avamar, Avamar Server
Article Properties
Article Number: 000169666
Article Type: Solution
Last Modified: 03 يونيو 2026
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.