[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

suspekter Eintrag in der auth.log



Hallo,

ich hab neulich mal in die Logs meines 1&1 Root - Servers geschaut als sich
mein
Apache2 plötzlich neu gestartet hat.

In der Auth Log habe ich dann folgenden Eintrag gefunden den ich nicht
recht zuordnen konnte.

Jun 12 06:25:01 a209014 CRON[12013]: (pam_unix) session opened for user
root by (uid=0)
Jun 12 06:25:02 a209014 CRON[12009]: (pam_unix) session closed for user
root
Jun 12 06:25:02 a209014 CRON[12011]: (pam_unix) session closed for user
root
--->
Jun 12 06:25:02 a209014 su[12040]: + ??? root:nobody
Jun 12 06:25:02 a209014 su[12040]: (pam_unix) session opened for user
nobody by (uid=0)
--->
Jun 12 06:25:02 a209014 CRON[12013]: (pam_unix) session closed for user
root
Jun 12 06:25:34 a209014 CRON[12007]: (pam_unix) session closed for user
root

Weis jemand was mir das sagen soll ?

Mfg

Michael




Reply to: