auth.log leer

krumme

New Member
Servus,

heute bei meinem Check des Server ist mir aufgefallen, das die auth.log nicht mehr alle Fehleinträge drin hat (hab mal selber welche verursacht, da ich mein Root Passwort vergessen hatte). Ist das normal oder handelt es sich hierbei um einen hack?

außerdem ist mir das aufgefallen:
Sep 2 01:08:01 v28142 CRON[3812]: (pam_unix) session opened for user mail by (uid=0)
Sep 2 01:08:01 v28142 CRON[3812]: (pam_unix) session closed for user mail

normal hatte ich keinen mail user.

mfg krumme
 
Last edited by a moderator:
find in /etc/logrotate.conf und ind /etc/logrotate.d nichts das auth.log mitverarbeitet wird.

edit: hab sowieso demnächst vor den Server neu zu installieren. Nur such ich noch ein paar gute Sicherheitstipps, damit ich ihn noch sicherer machen kann.
 
Last edited by a moderator:
Back
Top