리눅스 우분투 서버 ssh 접속 로그를 보니....

리눅스 우분투 서버 ssh 접속 로그를 보니....

QA

리눅스 우분투 서버 ssh 접속 로그를 보니....

답변 2

본문

CRON[20993]: pam_unix(cron:session): session opened for user root by (uid=0)  

CRON[20993]: pam_unix(cron:session): session closed for user root 

 

이런 접속이 보이는데, 둘다 정상인가요?  해킹시도인가요?

 

위 로그 바로 밑에 약 3분 간격으로 아래 로그가 또 있네요.

 

CRON[9150]: pam_unix(cron:session): session opened for user smmsp by (uid=0)

CRON[9150]: pam_unix(cron:session): session closed for user smmsp

 

이 질문에 댓글 쓰기 :

답변 2

크론을 실행하는 사용자에 대한 세션을 생성하게 됩니다.

하나의 크론작업에 대해서 크론 작업시작(session opened) 크론 작업종료(session closed) 마다 로그를 남기는 것이지요.

 

로그를 남기지 않도록 할 수도 있지만 그렇게 성가신 부분이 아니라면 놔두시는게 좋습니다.

 

해킹시도나 에러에 대한 로그가 아니므로 걱정하지 않으셔도 됩니다.

fail2ban 추천드립니다
답변을 작성하시기 전에 로그인 해주세요.
QA 내용 검색
질문등록
전체 129,112
© SIRSOFT
현재 페이지 제일 처음으로