Назад | Перейти на главную страницу

Странные вещи в моем /var/log/auth.log

Я просто проверяю свои журналы на своем сервере документов, я обнаружил какой-то странный журнал в auth.log:

Jun 17 22:27:01 mutualab CRON[16249]: pam_unix(cron:session): session opened for user user by (uid=0)
Jun 17 22:27:01 mutualab CRON[16249]: pam_unix(cron:session): session closed for user user
Jun 17 22:28:01 mutualab CRON[16253]: pam_unix(cron:session): session opened for user user by (uid=0)
Jun 17 22:28:01 mutualab CRON[16253]: pam_unix(cron:session): session closed for user alain
Jun 17 22:29:01 mutualab CRON[16257]: pam_unix(cron:session): session opened for user user by (uid=0)
Jun 17 22:29:01 mutualab CRON[16257]: pam_unix(cron:session): session closed for user user

Похоже, кто-то пытался авторизоваться - и это ему удалось? - но откат мгновенно? У меня один и тот же журнал уже несколько часов ...

Вы знаете, что происходит?

Это просто cron, выполняющий cronjobs. Он открывает (а затем закрывает) сеанс PAM для соответствующего пользователя при выполнении команд. На основе временных меток у вас есть задание cron, которое выполняется каждую минуту.