it-swarm-es.com

Fecha y hora para archivos de registro diferentes a `fecha`,` zona horaria`, etc.

En Ubuntu 14.04 vps, mi zona horaria está configurada en UTC/GMT.

[email protected]:/# date 
Fri Mar 11 13:36:56 GMT 2016

[email protected]:/# cat /etc/timezone 
Europe/London

[email protected]:/# ls -l /etc/localtime 
lrwxrwxrwx 1 root root 33 Mar 11 13:20 /etc/localtime -> /usr/share/zoneinfo/Europe/London

Sin embargo, mis archivos de registro en/var/log están todos 9 horas por delante (¿hora de Corea?). P.ej

[email protected]:/# tail -3 /var/log/auth.log.1

Mar 11 22:27:05 Ubuntu sshd[18170]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=211.99.249.89 
Mar 11 22:27:07 Ubuntu sshd[18170]: Failed password for invalid user cstrike from 211.99.249.89 port 38066 ssh2
Mar 11 22:27:07 Ubuntu sshd[18170]: Connection closed by 211.99.249.89 [preauth]

Este sigue siendo el caso incluso después de un service rsyslog restart y dpkg-reconfigure tzdata.

¿Cómo consigo todo en la misma zona horaria?

2
mjandrews

Sufrí el mismo problema y emití los comandos dpkg-reconfigure tzdata y service rsyslog restart en sucesión en un servidor 14.04. Luego inicié una conexión ssh mientras veía auth.log con

tail -f /var/log/auth.log

Los mensajes de registro a partir de entonces fueron correctos, como se puede ver en este fragmento

Aug 16 09:02:40 myhost sshd[11913]: Accepted publickey ...
Aug 16 09:02:40 myhost sshd[11913]: pam_unix(sshd:session): opened ...
Aug 16 09:02:43 myhost sshd[11913]: pam_unix(sshd:session): closed ...
Aug 16 15:04:45 myhost sshd[12019]: Accepted publickey .... 
Aug 16 15:04:45 myhost sshd[12019]: pam_unix(sshd:session): opened ...
Aug 16 15:05:11 myhost sshd[12019]: pam_unix(sshd:session): closed ...

Veo que hiciste una cola de auth.log.1 (un archivo de registro anterior). Realizar los cambios de zona horaria no modifica un archivo de registro existente de forma retroactiva. ¿Era ese el problema quizás?

4
0_0