Neuling hat fragen zur auth.log

Alles rund um sicherheitsrelevante Fragen und Probleme.
Antworten
Gunther
Beiträge: 5
Registriert: 30.11.2006 07:50:25

Neuling hat fragen zur auth.log

Beitrag von Gunther » 06.12.2007 12:03:48

Hallo,
ich bin relativer Linux Neuling. Hab mir mit hilfe von http://www.tim-bormann.de/ eine Debian Server mit SQL-Datenbank und Apache eingerichtet, webmin läuft auch drauf. Wenn ich mir jetzt die auth.log ansehe, vertehe ich nicht was da los ist. Vieleicht kann mir jemand das kurz erklären.

Auszug:


http://nopaste.debianforum.de/7093




Danke
Zuletzt geändert von Gunther am 06.12.2007 12:22:02, insgesamt 1-mal geändert.

comes
Beiträge: 2702
Registriert: 11.03.2005 07:33:30
Wohnort: /dev/null
Kontaktdaten:

Beitrag von comes » 06.12.2007 12:12:15

servus..
den auszug des logs bitte nach nopaste schieben... Danke...

der rest ist klar...

Code: Alles auswählen

Dec 3 02:39:01 garfield CRON[11197]: (pam_unix) session opened for user root by (uid=0)
Dec 3 02:39:01 garfield CRON[11197]: (pam_unix) session closed for user root 
um 2:39uhr meldet sich der prozess CRON als Root im system an... es wird also irgendein cronjob mit rootrechten gestartet
siehe dazu : session opened
und unmittelbar danach, ist der befehl abgesetzt wurden und die session für root wird wieder geschlossen
session closed
grüße, comes

Faschismus ist keine Meinung, sondern ein Verbrechen!
http://sourcewars.de

Gunther
Beiträge: 5
Registriert: 30.11.2006 07:50:25

Beitrag von Gunther » 06.12.2007 12:23:39

Und wie finde ich raus welche cronjob das ist , bzw das sind ja immer andere, ich hab die nie bewust gesarter. Kann ich die stoppen?

Danke

comes
Beiträge: 2702
Registriert: 11.03.2005 07:33:30
Wohnort: /dev/null
Kontaktdaten:

Beitrag von comes » 06.12.2007 12:49:39

grüße, comes

Faschismus ist keine Meinung, sondern ein Verbrechen!
http://sourcewars.de

Antworten