我的 /var/log/auth.log 中有奇怪的东西

x_v*_*i_r 4 ubuntu logging authentication pam ubuntu-10.04

我只是在我的契约服务器上检查我的日志,我发现了一些奇怪的日志auth.log

Jun 17 22:27:01 mutualab CRON[16249]: pam_unix(cron:session): session opened for user user by (uid=0)
Jun 17 22:27:01 mutualab CRON[16249]: pam_unix(cron:session): session closed for user user
Jun 17 22:28:01 mutualab CRON[16253]: pam_unix(cron:session): session opened for user user by (uid=0)
Jun 17 22:28:01 mutualab CRON[16253]: pam_unix(cron:session): session closed for user alain
Jun 17 22:29:01 mutualab CRON[16257]: pam_unix(cron:session): session opened for user user by (uid=0)
Jun 17 22:29:01 mutualab CRON[16257]: pam_unix(cron:session): session closed for user user
Run Code Online (Sandbox Code Playgroud)

看起来有人试图登录 - 并成功了?- 但立即 delog ?我现在几个小时都得到相同的日志......

你知道会发生什么吗?

mgo*_*ven 11

这只是运行 cronjobs 的 cron。它在执行命令时为适当的用户打开(然后关闭)一个 PAM 会话。根据时间戳,您有一个每分钟执行一次的 cronjob。