Ubuntu
我的 /var/log/auth.log 中有奇怪的東西
我只是在我的契約伺服器上檢查了我的日誌,我發現了一些奇怪的日誌
auth.log
:Jun 17 22:27:01 mutualab CRON[16249]: pam_unix(cron:session): session opened for user user by (uid=0) Jun 17 22:27:01 mutualab CRON[16249]: pam_unix(cron:session): session closed for user user Jun 17 22:28:01 mutualab CRON[16253]: pam_unix(cron:session): session opened for user user by (uid=0) Jun 17 22:28:01 mutualab CRON[16253]: pam_unix(cron:session): session closed for user alain Jun 17 22:29:01 mutualab CRON[16257]: pam_unix(cron:session): session opened for user user by (uid=0) Jun 17 22:29:01 mutualab CRON[16257]: pam_unix(cron:session): session closed for user user
看起來有人試圖登錄 - 並成功了?- 但立即 delog ?我現在幾個小時都得到相同的日誌……
你知道會發生什麼嗎?
那隻是執行 cronjobs 的 cron。它在執行命令時為相應使用者打開(然後關閉)一個 PAM 會話。根據時間戳,您有一個每分鐘執行一次的 cronjob。