CRON: pam_unix (cron: session): sessão aberta pelo usuário root por (uid = 0): É necessário ter um processo?

3

Esta postagem é um pouco semelhante, mas a minha é bastante específica.

CRON: pam_unix(cron:session): session opened for user root by (uid=0)

Isso é realmente um bug? Em nosso sistema, esse processo cria entradas a cada 5 minutos, dificultando muito a vida dos caras do backup de log. Lotes & muitas entradas estão sendo armazenadas no disco.

De acordo com os links a seguir, precisamos corrigir esse problema ou podemos, pelo menos, aumentar o tempo de listagem entre as entradas?

link

link

Posso pelo menos reduzir o tempo entre as entradas? Para o meu servidor atualmente é 1 par de entrada em cada 5 minutos. Diga, eu aumentei o tempo para 30 minutos, eu sentiria falta de qualquer tentativa de login (legit e hackear ambos)?

    
por user163499 04.05.2016 / 21:14

1 resposta

7

As entradas são adicionadas ao log sempre que uma tarefa cron é executada. Para reduzir o tempo entre as entradas, você teria que olhar para seus trabalhos cron e alterar seus horários. Isso, no entanto, pode quebrar algo que depende desses trabalhos em intervalos específicos.

Se eles realmente o aborrecerem, simplesmente siga as instruções no relatório de erros do Debian e pare cron de registrar uma entrada no auth.log cada vez que um job for executado. Isto é, edite /etc/pam.d/common-session-noninteractive e adicione:

session     [success=1 default=ignore] pam_succeed_if.so service in cron quiet use_uid
    
por 05.05.2016 / 08:41