Avamar: Mensaje de MCS "getsockname failed: Descriptor de archivo incorrecto"

Summary: Mensaje de MCS "getsockname failed: Descriptor de archivo incorrecto"

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Los siguientes errores se informan en la administración de eventos de la interfaz de usuario de Avamar:

error: getsockname failed: Bad file descriptor

Los siguientes mensajes se encuentran en el registro de mensajes en el nodo de datos de Avamar:
less /var/log/messages

Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: Invalid user MCUser from 192.xxx.x.x(Example)
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: input_userauth_request: invalid user MCUser
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: Failed keyboard-interactive/xxx for invalid user MCUser from 192.xxx.x.x(Example) port xxxx ssh2
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: Postponed keyboard-interactive for invalid user MCUser from 192.xxx.x.x(Example) port xxxx ssh2
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: error: xxx: User not known to the underlying authentication module for illegal user MCUser from 192.xxx.x.x(Example)
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: Failed keyboard-interactive/xxx for invalid user MCUser from 192.xxx.x.x(Example) port xxxx ssh2
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: Disconnecting: Too many authentication failures for MCUser
Oct  4 19:28:54 AvamarUtilityNode sshd[108141]: error: getsockname failed: Bad file descriptor

 

Cause

Entre las posibles causas se incluyen las siguientes:

  • Un análisis de seguridad de red que prueba las contraseñas
  • Software de administración de almacenamiento configurado erróneamente para utilizar la cuenta MCUser (como "APTARE").

Se realizan solicitudes SSH al servidor Avamar mediante una cuenta y las solicitudes se rechazan.
Los mensajes no representan un error. Si se conoce la causa, se pueden ignorar.

 

Resolution

  1. Busque la IP de origen o el nombre de host de las solicitudes SSH (de los errores en /var/log/messages):

    1. Determine si hay un script o un proceso en ejecución.
    2. Verifique los métodos de autenticación que se utilizan. No se permite el uso de la cuenta MCUser para Avamar OS.
    3. Si no se puede encontrar el host y no hay scripts ni programas en ejecución, esto se puede considerar malicioso. Tome las precauciones necesarias para eliminar la intrusión.
  2. Habilite el servicio avfirewall en el servidor Avamar para evitar solicitudes de una dirección IP desconocida. Consulte la Guía de seguridad de Avamar para obtener más detalles.

 

Affected Products

Avamar

Products

Avamar, Avamar Server
Article Properties
Article Number: 000169666
Article Type: Solution
Last Modified: 03 Jun 2026
Version:  7
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.