Parece que o logrotate moveu /var/log/auth.log para /var/log/auth.log.1 com sucesso, mas não recarregou com êxito o daemon rsyslog. Portanto, o rsyslog acha que ainda está escrevendo para /var/log/auth.log.
Se você recarregar o daemon rsyslog, isso funciona para você?
Uma correção manual rápida para isso é reiniciar o daemon rsyslog. O rsyslog irá então gravar nos lugares que estão definidos em [r] syslog.conf
$ sudo service rsyslog restart