这篇文章有点相似,但我的文章相当具体。
CRON: pam_unix(cron: session ):通过(uid=0)为用户根打开的会话
这真的是个虫子吗?在我们的系统中,这个过程是每5分钟创建一次条目,使得日志备份人员的生活非常困难。很多&很多条目都存储在磁盘上。
根据以下链接,我们是否需要解决这个问题,或者至少可以增加条目之间的列表时间?
https://bugs.debian.org/cgi-bin/bugreport.cgi?bug=293272
http://languor.us/cron-pam-unix-cron-session-session-opened-closed-user-root-uid0
我能至少缩短条目之间的时间吗?目前,对于我的服务器,每5分钟就有一对条目。比如说,我已经把时间增加到30分钟了,我会错过任何登录尝试(合法的和黑客的)吗?
发布于 2016-05-04 22:41:52
每次运行cron
作业时,都会将条目添加到日志中。为了减少条目之间的时间,您必须查看您的cron作业并更改它们的时间。不过,这可能会破坏一些依赖于以特定时间间隔运行的作业。
如果它们确实惹恼了您,那么只需遵循Debian报告中的说明,并在每次作业运行时阻止cron
在auth.log
中记录条目。也就是说,编辑/etc/pam.d/common-session-noninteractive
并添加:
session [success=1 default=ignore] pam_succeed_if.so service in cron quiet use_uid
行前: session必需的pam_unix.so
并重新启动cron服务(按照原始海报提供的链接)
https://unix.stackexchange.com/questions/281117
复制