小编Ray*_*y A的帖子

Auth.log 中的随机 SSH 条目已过期

在 Rackspace 运行 Ubuntu Trusty 14.04.1 LTS 服务器,但最近在运行 bash 更新后,然后重新启动 xen 主机漏洞,我遇到了以下奇怪的问题。

一些随机的 auth.log 条目弹出了过时的同步,例如:

Oct 14 12:12:10 myserver sshd[2097]: pam_unix(sshd:session): session closed for user
Oct 13 12:58:30 myserver sshd[2522]: Failed password for foo from 21.21.21.21 port 1490 ssh2
Oct 14 12:21:28 myserver sshd[3389]: Accepted password for bar from 22.22.22.22 port 61173 ssh2
Run Code Online (Sandbox Code Playgroud)

我也有一个单独的 cron.log 正在运行,(我更改了 rsyslog 的配置)但那里也有随机过时的同步条目,例如:

Oct 14 07:11:01 myserver CRON[32099]: (root) CMD
Oct 13 03:16:01 myserver CRON[32226]: (root) CMD
Oct 14 07:12:01 myserver CRON[32226]: (root) CMD
Run Code Online (Sandbox Code Playgroud)

编辑添加: …

ubuntu ssh syslog rsyslog

5
推荐指数
1
解决办法
1521
查看次数

标签 统计

rsyslog ×1

ssh ×1

syslog ×1

ubuntu ×1