翻译audit: type=1326 audit(1686219057.447:104): auid=4294967295 uid=1000 gid=100 ses=4294967295 pid=33398 comm="vsftpd" exe="/usr/sbin/vsftpd" sig=31 arch=c000003e syscall=217 compat=0 ip=0x7ff714ca3b57 code=0x0
时间: 2023-08-23 20:07:07 浏览: 502
这是一个包含审计信息的日志,其中记录了一个名为vsftpd的进程发生了一个信号31的故障。该进程的进程ID为33398,它的用户ID为1000,组ID为100,会话ID为4294967295。该进程的AppArmor配置文件为/usr/sbin/vsftpd。该进程在执行系统调用217时出现故障,IP地址为0x7ff714ca3b57,错误码为0x0。另外,该进程的auid为4294967295,表示没有可用的真实用户ID。
相关问题
type=USER_AUTH msg=audit(168472766.255:235): pid=18868 uid= auid=4294967295ses=4294967295 msq=op-passuord acct="(unknoun)"exe="/usr/sbin/sshd”hostname=? addr-95.165.147.31 terminal=ssh res=failed
这是一个典型的`audit.log`文件中的一行记录,它包含了一个用户认证事件的信息。这条记录的含义是在时间戳为`168472766.255`时,有一个进程的PID为`18868`,通过`/usr/sbin/sshd`进程尝试进行用户认证。在这个事件中,使用的账户和IP地址都没有被记录,所以`acct`和`hostname`都是未知的,而`uid`和`auid`都是未定义的。另外,这次认证尝试是通过SSH终端连接的,但是认证失败了,`res=failed`表示认证失败。
type=CRYPTO_SESSI0N msg-audit(1684727643.855:12372): pid=18868 uid=0 auid=4294967295 ses=4294967295msg='op-start direction=from-server cipher-aes128-ctr ksize=128 mac-hmac-sha1 pfs=ecdh-sha2-nistp256spid=18869 suid-74 rport=57891 laddr=172.17.18.252 lport-22 exe="/usr/sbin/sshd" hostname=? addr-95.165.14?.31 terminal=? res=success
这是一条加密会话的日志信息,记录了一次从服务器发起的加密通信操作,使用的加密算法是AES-128-CTR,密钥长度为128位,消息认证码使用的是HMAC-SHA1,使用了ECDH-SHA2-NISTP256作为密钥协商协议。该操作的进程ID为18868,用户ID为0,会话ID为4294967295,操作成功。其中的IP地址和主机名信息已被隐藏。
阅读全文