[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

rsync verursacht lästige logfile Einträge



Hallo,

seit einiger Zeit schickt mir logcheck immer Mails der Art:

---------- Forwarded message ----------
Date: Fri, 27 Jun 2003 08:02:16 +0200
From: root <tillea@rki.de>
To: tillea@rki.de
Subject: sputnik 2003/06/27 08:02 Security Violations

Security Violations
=-=-=-=-=-=-=-=-=-=
Jun 27 07:28:59 localhost ssh(pam_unix)[1306]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=wr-linux02.rki.ivbb.bund.de  user=tillea
Jun 27 07:44:03 localhost ssh(pam_unix)[1956]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=wr-linux02.rki.ivbb.bund.de  user=tillea
Jun 27 08:02:05 localhost ssh(pam_unix)[4677]: authentication failure; logname= uid=0 euid=0 tty=NODEVssh ruser= rhost=wr-linux02.rki.ivbb.bund.de  user=tillea

Dazu muß ich sagen, daß rsync ordentlich arbeitet und sich offenbar mit einer
anderen Methode authentifiziert.  Es ist nur einfach lästig, jedesmal diese
Mails von logcheck zu bekommen.

Daß man auf Grund von #182992 mit folgenden Meldungen leben muß nervt natürlich auch
und wenn da jemand noch eine Lösung wüßte, wäre ich überglücklich ...

Security Violations for su
=-=-=-=-=-=-=-=-=-=-=-=-=-
Jun 27 07:26:11 localhost su[981]: + ??? root-postgres
Jun 27 07:26:11 localhost su(pam_unix)[981]: session opened for user postgres by (uid=0)
Jun 27 07:29:40 localhost su[1475]: + ??? root-www-data
Jun 27 07:29:40 localhost su(pam_unix)[1475]: session opened for user www-data by (uid=0)
Jun 27 07:29:41 localhost su[1537]: + ??? root-nobody
Jun 27 07:29:41 localhost su(pam_unix)[1537]: session opened for user nobody by (uid=0)

Security Violations for sudo
=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Jun 27 07:51:44 localhost sudo:   tillea : TTY=pts/0 ; PWD=/home/tillea ; USER=root ; COMMAND=/usr/bin/apt-get update
Jun 27 07:53:57 localhost sudo:   tillea : TTY=pts/0 ; PWD=/home/tillea ; USER=root ; COMMAND=/usr/bin/apt-get upgrade
Jun 27 08:01:27 localhost sudo:   tillea : TTY=pts/0 ; PWD=/home/tillea ; USER=root ; COMMAND=/usr/bin/apt-get dist-upgrade


Viele Grüße

        Andreas.





Reply to: