& ldquo; Успешный su для пользователя root & rdquo; - подозрительные записи в моем /var/log/auth.log?

Я бы предложил добавить радио прямо в Rhythmbox.

Hare как!

Сохранить файл .pls.

Открыть его с помощью текстового редактора и скопировать URL. enter image description here

Откройте Rhythmbox. и добавьте новое радио.

Вставьте URL-заявку и нажмите «Добавить».

enter image description here

Вот и все. Теперь вы можете воспроизводить свое радио непосредственно из Rhythmbox. Вы можете добавить больше онлайн-радиостанций.

1
задан 4 April 2013 в 20:15

2 ответа

Это не из того, когда вы запускаете sudo. Но это тоже не проблема.

В сообщениях говорится:

Successful su for user by root

Это происходит всякий раз, когда вы входите в систему. Если вы входите в систему как реальный пользователь или как гостевой пользователь, экран входа в систему работает как root, поэтому он должен изменить идентификатор пользователя с root на пользователя не root как часть процесса входа в систему.

Это не [d1 ] нет становится root. Это root становится user.

3
ответ дан 25 May 2018 в 07:28
  • 1
    Ясно спасибо! Знаете ли вы, есть ли причина, почему эти записи появляются только на двух из бесчисленных логинов? – Glutanimate 18 August 2012 в 02:01
  • 2
    @Glutanimate Это хороший момент. Хотя это становится для вас root (а не вы становитесь root), есть что-то не так с моим предположением, что вы заходите на . В системе 12.04, настроенной нормально, логин фактически отличается от этого. Например, в моей системе 12.04 это выглядит как Aug 17 17:09:37 Del lightdm: pam_unix(lightdm:session): session opened for user ek by (uid=0). Интересно, есть ли у вас запланированные задачи, выполняемые как ваш пользователь. ( Некоторые такие задачи могут быть обнаружены при запуске crontab -l.) – Eliah Kagan 18 August 2012 в 02:18
  • 3
    В конечном счете, что-то происходит, что я не могу (в настоящее время) объяснить. Я не думаю, что это вызывает беспокойство, но это стоит посмотреть. – Eliah Kagan 18 August 2012 в 02:19

Я думаю, что, возможно, я нашел хотя бы одного из виновников:

Aug 21 16:15:09 UbuntuSystem su[30135]: Successful su for user by root
Aug 21 16:15:09 UbuntuSystem su[30135]: + ??? root:user
Aug 21 16:15:09 UbuntuSystem su[30135]: pam_unix(su:session): session opened for user user by (uid=0)
Aug 21 16:15:09 UbuntuSystem su[30135]: pam_unix(su:session): session closed for user user
Aug 21 16:15:09 UbuntuSystem sudo: pam_unix(sudo:session): session closed for user root
Aug 21 16:15:12 UbuntuSystem sudo:      user : TTY=unknown ; PWD=/home/user ; USER=root ; COMMAND=/usr/lib/jupiter/scripts/cpu-control high
Aug 21 16:15:12 UbuntuSystem sudo: pam_unix(sudo:session): session opened for user root by (uid=1000)
Aug 21 16:15:12 UbuntuSystem su[30174]: Successful su for user by root
Aug 21 16:15:12 UbuntuSystem su[30174]: + ??? root:user
Aug 21 16:15:12 UbuntuSystem su[30174]: pam_unix(su:session): session opened for user user by (uid=0)
Aug 21 16:15:12 UbuntuSystem su[30174]: pam_unix(su:session): session closed for user user
Aug 21 16:15:12 UbuntuSystem sudo: pam_unix(sudo:session): session closed for user root

В этом случае записи были подключены к апплексу мощности Jupiter и особенно появлялись при изменении режима мощности процессора. Поскольку в любом из других случаев не упоминалось Юпитера, я не могу быть уверенным, могут ли они быть отнесены к одному и тому же процессу.

Я буду следить за моими журналами и публиковать дальнейшие результаты здесь.

2
ответ дан 25 May 2018 в 07:28

Другие вопросы по тегам:

Похожие вопросы: