Data e hora para arquivos de log diferentes para 'date', 'timezone' etc

2

Em um Ubuntu de 14,04 vps, meu fuso horário está definido como UTC / GMT.

root@Ubuntu:/# date 
Fri Mar 11 13:36:56 GMT 2016

root@Ubuntu:/# cat /etc/timezone 
Europe/London

root@Ubuntu:/# ls -l /etc/localtime 
lrwxrwxrwx 1 root root 33 Mar 11 13:20 /etc/localtime -> /usr/share/zoneinfo/Europe/London

No entanto, meus arquivos de log em / var / log são todos 9 horas à frente (horário da Coréia?). Por exemplo,

root@Ubuntu:/# tail -3 /var/log/auth.log.1

Mar 11 22:27:05 Ubuntu sshd[18170]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=211.99.249.89 
Mar 11 22:27:07 Ubuntu sshd[18170]: Failed password for invalid user cstrike from 211.99.249.89 port 38066 ssh2
Mar 11 22:27:07 Ubuntu sshd[18170]: Connection closed by 211.99.249.89 [preauth]

Esse é o caso mesmo depois de service rsyslog restart e dpkg-reconfigure tzdata .

Como obtenho tudo no mesmo fuso horário?

    
por mjandrews 11.03.2016 / 14:46

1 resposta

4

Eu sofri do mesmo problema e emiti os comandos dpkg-reconfigure tzdata e service rsyslog restart em sucessão em um servidor 14.04. Eu iniciei uma conexão ssh enquanto visualizava auth.log com

tail -f /var/log/auth.log

As mensagens de log a partir de então estavam corretas, como pode ser visto neste snippet

Aug 16 09:02:40 myhost sshd[11913]: Accepted publickey ...
Aug 16 09:02:40 myhost sshd[11913]: pam_unix(sshd:session): opened ...
Aug 16 09:02:43 myhost sshd[11913]: pam_unix(sshd:session): closed ...
Aug 16 15:04:45 myhost sshd[12019]: Accepted publickey .... 
Aug 16 15:04:45 myhost sshd[12019]: pam_unix(sshd:session): opened ...
Aug 16 15:05:11 myhost sshd[12019]: pam_unix(sshd:session): closed ...

Vejo que você fez uma cauda de auth.log.1 (um arquivo de log mais antigo). Fazer as alterações de fuso horário não modifica um arquivo de log existente retroativamente. Esse problema talvez tenha sido?

    
por 0_0 16.08.2016 / 15:35