Помощь Понимание auth.log Entry

Последние Ubuntu (v 18.04) конвертируют и пытаются понять запись auth.log.

May  3 00:38:58 dug pkexec: pam_unix(polkit-1:session): session opened for user root by (uid=1000)
May  3 00:38:58 dug pkexec[12217]: dug: Executing command [USER=root] [TTY=unknown] [CWD=/home/dug] [COMMAND=/usr/lib/update-notifier/package-system-locked]

Обычно я не оставляю свой компьютер включенным на ночь, но 2 ночи назад я оставил его и вернулся в час ночи, чтобы найти все свои приложения закрытыми. Я копался в журналах, чтобы посмотреть, что произошло, и нашел вышеупомянутую запись как единственную вещь, которую я не понял.

Может кто-нибудь объяснить это, пожалуйста?

0
задан 3 May 2020 в 21:21

1 ответ

That appears to be harmless; on my server that happens when it checks for updates

Apr 28 05:33:59 SlowerThanInfinity pkexec: pam_unix(polkit-1:session): session opened for user root by (uid=1000)
Apr 28 05:33:59 SlowerThanInfinity pkexec[24809]: [redacted]: Executing command [USER=root] [TTY=unknown] [CWD=/home/[redacted]] [COMMAND=/usr/lib/update-notifier/package-system-locked]

If you look at what the script does, it is associated with unattended-upgrades

#!/bin/sh
# check if package system is locked
# return 0 if unlocked, 2 if locked, 1 on error
set -e

for f in /var/lib/dpkg/lock /var/cache/apt/archives/lock \
    /var/lib/apt/lists/lock /run/unattended-upgrades.lock; do
    [ -e $f ] || continue

    # fuser succeeds if there is at least one user
    if fuser $f; then
        exit 2
    fi
done

exit 0

So I doubt this closed your applications unless that happened as a result of something that got installed by unattended-upgrades, you could check /var/log/apt to see if anything did.

0
ответ дан 19 June 2020 в 21:43

Другие вопросы по тегам:

Похожие вопросы: