type=USER_AUTH msg=audit(168472766.255:235): pid=18868 uid= auid=4294967295ses=4294967295 msq=op-passuord acct="(unknoun)"exe="/usr/sbin/sshd”hostname=? addr-95.165.147.31 terminal=ssh res=failed
时间: 2023-10-02 09:11:20 浏览: 164
这是一个典型的`audit.log`文件中的一行记录,它包含了一个用户认证事件的信息。这条记录的含义是在时间戳为`168472766.255`时,有一个进程的PID为`18868`,通过`/usr/sbin/sshd`进程尝试进行用户认证。在这个事件中,使用的账户和IP地址都没有被记录,所以`acct`和`hostname`都是未知的,而`uid`和`auid`都是未定义的。另外,这次认证尝试是通过SSH终端连接的,但是认证失败了,`res=failed`表示认证失败。
阅读全文