Konstiga visiter i servern? :S

Allt om t.ex. *BSD och OpenSolaris
Användarvisningsbild
Iceron
Inlägg: 387
Blev medlem: 22 jun 2007, 21:16
OS: Ubuntu
Utgåva: 12.04 Precise Pangolin LTS
Kontakt:

Konstiga visiter i servern? :S

Inlägg av Iceron »

hum, installerade om servern igår, med debian. är hittlis väldigt nöjd..  men jag kollade auth loggarna nu, och de verkar lite skumma :S
Jag somnade vid 4a tiden och vaknade halv ett, så det finns ingen möjlighet att jag har loggat in på servern under den tiden... Om jag inte har suttit vid datorn i sömnen :P

Så här ser loggarna ut:

Kod: Markera allt

Jan  6 06:47:02 debian CRON[3334]: (pam_unix) session closed for user root
Jan  6 07:17:01 debian CRON[3445]: (pam_unix) session opened for user root by (uid=0)
Jan  6 07:17:02 debian CRON[3445]: (pam_unix) session closed for user root
Jan  6 08:17:01 debian CRON[3456]: (pam_unix) session opened for user root by (uid=0)
Jan  6 08:17:01 debian CRON[3456]: (pam_unix) session closed for user root
Jan  6 09:17:02 debian CRON[3459]: (pam_unix) session opened for user root by (uid=0)
Jan  6 09:17:02 debian CRON[3459]: (pam_unix) session closed for user root
Jan  6 10:17:01 debian CRON[3462]: (pam_unix) session opened for user root by (uid=0)
Jan  6 10:17:01 debian CRON[3462]: (pam_unix) session closed for user root
Jan  6 11:17:01 debian CRON[3465]: (pam_unix) session opened for user root by (uid=0)
Jan  6 11:17:01 debian CRON[3465]: (pam_unix) session closed for user root
Jan  6 12:17:01 debian CRON[3468]: (pam_unix) session opened for user root by (uid=0)
Jan  6 12:17:01 debian CRON[3468]: (pam_unix) session closed for user root
Jan  6 13:17:01 debian CRON[3471]: (pam_unix) session opened for user root by (uid=0)
Jan  6 13:17:01 debian CRON[3471]: (pam_unix) session closed for user root
Programmena är ssh (öppen mot internet men på annan port än 22), nfs, rtorrent och  n2hell.
allting händer med exakt en timmes mellanrum, ooch loggas ut samtidigt som det loggar in...

Är det något program i datorn som gör detta? eller är det en misslyckad exploit?
Bara nyfiken :)
Stationär: p4@2.4ghz, 512MB DDR,  nvidia 7600gs | Laptop: intel c2d@1.5ghz 1gb DDR2 | Mediacenter: p4@3ghz, 1gb ram, nvidia 6100LE | Server: p3@550mhz, 512mb ram, 420gb hd.
Bild
Emil.s
Inlägg: 6633
Blev medlem: 12 dec 2006, 23:20
OS: Ubuntu
Ort: /Dalarna/Hedemora/
Kontakt:

SV: Konstiga visiter i servern? :S

Inlägg av Emil.s »

Jan  6 10:17:01 debian CRON[3462]: (pam_unix) session closed for user root

Det är alltså Cron som kör något. ;)
Home sweet ~/ = http://sandnabba.se
Användarvisningsbild
Iceron
Inlägg: 387
Blev medlem: 22 jun 2007, 21:16
OS: Ubuntu
Utgåva: 12.04 Precise Pangolin LTS
Kontakt:

SV: Konstiga visiter i servern? :S

Inlägg av Iceron »

ahhh! :P men vad är det som körs? :P jag har inte laggt till  något i cron :)
Stationär: p4@2.4ghz, 512MB DDR,  nvidia 7600gs | Laptop: intel c2d@1.5ghz 1gb DDR2 | Mediacenter: p4@3ghz, 1gb ram, nvidia 6100LE | Server: p3@550mhz, 512mb ram, 420gb hd.
Bild
Användarvisningsbild
gasol
Inlägg: 405
Blev medlem: 27 jul 2007, 14:57
Kontakt:

SV: Konstiga visiter i servern? :S

Inlägg av gasol »

kolla in din /etc/cron.daily  /etc/cron.hourly osv... där ligger det script som körs av cron, saker som updatedb, logrotate osv körs där
The Black Mountain Scorpion Hoedown Bluegrass Experience Gang
From Left to Right: Wizard on Bicycle, Wizard on Bicycle, Wizard on Bicycle, Wizard on Bicycle, Wizard on Bicycle.
Användarvisningsbild
Iceron
Inlägg: 387
Blev medlem: 22 jun 2007, 21:16
OS: Ubuntu
Utgåva: 12.04 Precise Pangolin LTS
Kontakt:

SV: Konstiga visiter i servern? :S

Inlägg av Iceron »

okej, tack :P
Stationär: p4@2.4ghz, 512MB DDR,  nvidia 7600gs | Laptop: intel c2d@1.5ghz 1gb DDR2 | Mediacenter: p4@3ghz, 1gb ram, nvidia 6100LE | Server: p3@550mhz, 512mb ram, 420gb hd.
Bild
Skriv svar

Återgå till "Andra öppna och fria operativsystem"