/var/log/auth.logの疑わしいエントリ

/var/log/auth.logの疑わしいエントリ

/var/log/auth.log ファイルの追加部分に関する質問があります。 (Raspbian Jessyを実行しているRaspberry Pi 2B、完全にアップデート/アップグレード済み)

まず、rootユーザーをすべて削除しましたが、そのユーザーのログイン情報がたくさん表示されているようです(rootおよび/またはuid = 0を表示)。これはIPアドレスがないためローカルであるようです。

2番目の質問は、なぜ数分ごとにユーザーsmmspのセッションエントリがあるのか​​です。

確認ログ

ベストアンサー1

最初の2つと最後は、特定の自動化タスクに必要なCRONです(コンピュータで実行されている項目によって異なりますsudo crontab -e)。

3番目の可能性は実行中tail -f /var/log/auth.logですsudo

心配することはありません。ユーザーを削除できないか、root管理操作を実行できません。

おすすめ記事