Avamar: MCS-Meldung "getsockname failed: Schlechter Dateideskriptor"

Summary: MCS-Meldung "getsockname failed: Schlechter Dateideskriptor"

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Die folgenden Fehler werden im Ereignismanagement der Avamar-Benutzeroberfläche gemeldet:

error: getsockname failed: Bad file descriptor

Die folgenden Meldungen befinden sich im Meldungsprotokoll auf dem Avamar-Daten-Node:
less /var/log/messages

Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: Invalid user MCUser from 192.xxx.x.x(Example)
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: input_userauth_request: invalid user MCUser
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: Failed keyboard-interactive/xxx for invalid user MCUser from 192.xxx.x.x(Example) port xxxx ssh2
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: Postponed keyboard-interactive for invalid user MCUser from 192.xxx.x.x(Example) port xxxx ssh2
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: error: xxx: User not known to the underlying authentication module for illegal user MCUser from 192.xxx.x.x(Example)
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: Failed keyboard-interactive/xxx for invalid user MCUser from 192.xxx.x.x(Example) port xxxx ssh2
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: Disconnecting: Too many authentication failures for MCUser
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: error: getsockname failed: Bad file descriptor

 

Cause

Mögliche Ursachen sind:

  • Ein Netzwerksicherheitsscan zum Testen von Kennwörtern
  • Storage-Managementsoftware ist für die Verwendung des MCUser-Kontos falsch konfiguriert (z. B. "APTARE").

SSH-Anfragen werden über ein Konto an den Avamar Server gestellt und die Anfragen werden verweigert.
Die Meldungen stellen keinen Fehler dar. Wenn die Ursache bekannt ist, können sie ignoriert werden.

 

Resolution

  1. Suchen Sie die Quell-IP-Adresse oder den Hostnamen der SSH-Anforderungen (aus den Fehlern in /var/log/messages):

    1. Stellen Sie fest, ob ein Skript oder ein Prozess ausgeführt wird.
    2. Überprüfen Sie, ob die Authentifizierungsmethoden verwendet werden. Die Verwendung des MCUser-Kontos ist für Avamar OS nicht gestattet.
    3. Wenn der Host nicht gefunden werden kann und keine Skripte oder Programme ausgeführt werden, kann dies als bösartig eingestuft werden. Treffen Sie die notwendigen Vorsichtsmaßnahmen, um den Eingriff zu entfernen.
  2. Aktivieren Sie den Avfirewall-Service auf dem Avamar -Server, um Anforderungen von einer unbekannten IP-Adresse zu verhindern. Weitere Informationen finden Sie im Avamar-Sicherheitshandbuch.

 

Affected Products

Avamar

Products

Avamar, Avamar Server
Article Properties
Article Number: 000169666
Article Type: Solution
Last Modified: 03 Jun 2026
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.