Ubuntu

我的 /var/log/auth.log 中有奇怪的東西

  • August 14, 2014

我只是在我的契約伺服器上檢查了我的日誌,我發現了一些奇怪的日誌auth.log

Jun 17 22:27:01 mutualab CRON[16249]: pam_unix(cron:session): session opened for user user by (uid=0)
Jun 17 22:27:01 mutualab CRON[16249]: pam_unix(cron:session): session closed for user user
Jun 17 22:28:01 mutualab CRON[16253]: pam_unix(cron:session): session opened for user user by (uid=0)
Jun 17 22:28:01 mutualab CRON[16253]: pam_unix(cron:session): session closed for user alain
Jun 17 22:29:01 mutualab CRON[16257]: pam_unix(cron:session): session opened for user user by (uid=0)
Jun 17 22:29:01 mutualab CRON[16257]: pam_unix(cron:session): session closed for user user

看起來有人試圖登錄 - 並成功了?- 但立即 delog ?我現在幾個小時都得到相同的日誌……

你知道會發生什麼嗎?

那隻是執行 cronjobs 的 cron。它在執行命令時為相應使用者打開(然後關閉)一個 PAM 會話。根據時間戳,您有一個每分鐘執行一次的 cronjob。

引用自:https://serverfault.com/questions/399587