Дата и время файлов журнала, отличающихся для 'датирований', 'часовой пояс' и т.д.

На Ubuntu 14.04 vps, мой часовой пояс установлен на UTC/GMT.

root@Ubuntu:/# date 
Fri Mar 11 13:36:56 GMT 2016

root@Ubuntu:/# cat /etc/timezone 
Europe/London

root@Ubuntu:/# ls -l /etc/localtime 
lrwxrwxrwx 1 root root 33 Mar 11 13:20 /etc/localtime -> /usr/share/zoneinfo/Europe/London

Однако мои файлы журнала в/var/log составляют все 9 часов вперед (время Кореи?). Например,

root@Ubuntu:/# tail -3 /var/log/auth.log.1

Mar 11 22:27:05 Ubuntu sshd[18170]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=211.99.249.89 
Mar 11 22:27:07 Ubuntu sshd[18170]: Failed password for invalid user cstrike from 211.99.249.89 port 38066 ssh2
Mar 11 22:27:07 Ubuntu sshd[18170]: Connection closed by 211.99.249.89 [preauth]

Это остается случаем даже после a service rsyslog restart и dpkg-reconfigure tzdata.

Как я получаю все на том же часовом поясе?

2
задан 11 March 2016 в 16:46

1 ответ

Я пострадал от той же проблемы и дал команды dpkg-reconfigure tzdata и service rsyslog restart по очереди на 14,04 серверах. Я затем инициировал соединение SSH при просмотре auth.log с

tail -f /var/log/auth.log

Сообщения журнала с тех пор были корректны, как может быть замечен в этом отрывке

Aug 16 09:02:40 myhost sshd[11913]: Accepted publickey ...
Aug 16 09:02:40 myhost sshd[11913]: pam_unix(sshd:session): opened ...
Aug 16 09:02:43 myhost sshd[11913]: pam_unix(sshd:session): closed ...
Aug 16 15:04:45 myhost sshd[12019]: Accepted publickey .... 
Aug 16 15:04:45 myhost sshd[12019]: pam_unix(sshd:session): opened ...
Aug 16 15:05:11 myhost sshd[12019]: pam_unix(sshd:session): closed ...

Я вижу, что Вы сделали хвост auth.log.1 (более старый файл журнала). Внесение изменений часового пояса не изменяет существующий файл журнала задним числом. Это было проблемой, возможно?

7
ответ дан 2 December 2019 в 01:36

Другие вопросы по тегам:

Похожие вопросы: