리눅스 우분투 서버 ssh 접속 로그를 보니....

리눅스 우분투 서버 ssh 접속 로그를 보니....

QA

리눅스 우분투 서버 ssh 접속 로그를 보니....

본문

CRON[20993]: pam_unix(cron:session): session opened for user root by (uid=0)  

CRON[20993]: pam_unix(cron:session): session closed for user root 

 

이런 접속이 보이는데, 둘다 정상인가요?  해킹시도인가요?

 

위 로그 바로 밑에 약 3분 간격으로 아래 로그가 또 있네요.

 

CRON[9150]: pam_unix(cron:session): session opened for user smmsp by (uid=0)

CRON[9150]: pam_unix(cron:session): session closed for user smmsp

 

이 질문에 댓글 쓰기 :

답변 2

크론을 실행하는 사용자에 대한 세션을 생성하게 됩니다.

하나의 크론작업에 대해서 크론 작업시작(session opened) 크론 작업종료(session closed) 마다 로그를 남기는 것이지요.

 

로그를 남기지 않도록 할 수도 있지만 그렇게 성가신 부분이 아니라면 놔두시는게 좋습니다.

 

해킹시도나 에러에 대한 로그가 아니므로 걱정하지 않으셔도 됩니다.

fail2ban 추천드립니다
답변을 작성하시기 전에 로그인 해주세요.
전체 4

회원로그인

(주)에스아이알소프트 / 대표:홍석명 / (06211) 서울특별시 강남구 역삼동 707-34 한신인터밸리24 서관 1402호 / E-Mail: admin@sir.kr
사업자등록번호: 217-81-36347 / 통신판매업신고번호:2014-서울강남-02098호 / 개인정보보호책임자:김민섭(minsup@sir.kr)
© SIRSOFT