Eu sofri do mesmo problema e emiti os comandos dpkg-reconfigure tzdata
e service rsyslog restart
em sucessão em um servidor 14.04. Eu iniciei uma conexão ssh enquanto visualizava auth.log
com
tail -f /var/log/auth.log
As mensagens de log a partir de então estavam corretas, como pode ser visto neste snippet
Aug 16 09:02:40 myhost sshd[11913]: Accepted publickey ...
Aug 16 09:02:40 myhost sshd[11913]: pam_unix(sshd:session): opened ...
Aug 16 09:02:43 myhost sshd[11913]: pam_unix(sshd:session): closed ...
Aug 16 15:04:45 myhost sshd[12019]: Accepted publickey ....
Aug 16 15:04:45 myhost sshd[12019]: pam_unix(sshd:session): opened ...
Aug 16 15:05:11 myhost sshd[12019]: pam_unix(sshd:session): closed ...
Vejo que você fez uma cauda de auth.log.1
(um arquivo de log mais antigo). Fazer as alterações de fuso horário não modifica um arquivo de log existente retroativamente. Esse problema talvez tenha sido?