Bienvenido a la Comunidad UBNT

Syslog mensajes pam_unix(sudo:session):session ....

Hola a todos

   Desconozco si esto es un problema así que lo mejor es preguntar

   Tenemos un Router infinity con Firmware 2.0.8 hotfix1

   Este mensaje " pam_unix(sudo:session):session closed for user root " y tambien " pam_unix(sudo:session):session opened for user root by (uid=0) " las 2 lineas aparecen constantemente una seguida de la otra en mi sesión de syslog, siempre tengo la interfaz del Router en una pestaña con sesión en log-off (cerrada) y también tengo UNMS en otra pestaña pero esta siempre con sesión iniciada, las 2 en el mismo navegador chrome actualizado

   El programa para syslog que utilizo es syslog watcher 5.0.7, esta instalado en mi pc y el router apunta hacia la ip de mi pc, los mensajes aparecen al menos una vez por minuto.

   Alguien por favor podría orientarme sobre este tema?, de antemano les agradezco.
Etiquetado:

Comentarios

  • Gracias, el documento en Ingles da el comentario de @UBNT-ancheng  el confirma que es normal por el funcionamiento del Backend !, gracias ptt !!
  • Disculpen que siga con este tema que apresurada mente di como terminado pero en el anterior documento que nos deja ptt 
    @UBNT-ancheng  explica que tal comportamiento es normal debido a que la interfaz del router esta abierta en alguna pestaña de nuestro navegador pero ya hice el experimento de quitar la pestaña que siempre tengo con esa interfaz y los mensajes siguen apareciendo, obviamente también revise que ningún otro pc de nuestro equipo de trabajo este logueado, alguien mas tiene idea de que puede estar sucediendo , o no entendí el post de @UBNT-ancheng  ????

    Me preocupa porque el Router tiene acceso vía internet

    gracias.

  • pttptt 6377 Puntos

    A ver, tienes habilitado el acceso al Router desde el lado WAN (IP pública) ?

    Lo recomendado es utilizar VPN para acceso remoto.
  • Es correcto, de nuestra parte la costumbre es utilizar el acceso al Router desde el internet asignándole acceso desde WAN a Local, esto para cualquier situación que requiera accesos remoto para dar soporte de nuestra parte, por seguridad lo único que hacemos es cambiar los puertos predefinidos por unos personalizados, es esta situación solo me queda preguntar los siguiente.

    1) Estamos seguros que ese es el problema o existe algún otro detalle que deba observar y descartar ??
    2) Cambiar a acceso por VPN evita la aparición de estos mensajes o seguirán apareciendo ?

    En caso de que la VPN no evite que sigan apareciendo, el solo hecho de tener la seguridad de saber que significan exactamente los mensajes es suficiente, no creo tener que realizar alguna config adicional, aunque tomare en cuenta el tema de la VPN

    Gracias.

  • Hola de nuevo

    Ya hice el experimento de quitar el acceso vía NAT desde mi IP publica con puertos personalizados y quite las pestañas abiertas de la interfaz del Router y sigue pasando lo mismo, creo que el documento en ingles no es lo correcto en esta ocasión, podría alguien mas aportar alguna idea por favor

    ademas el accceso VPN tampoco evita estos mensajes !

    Por favor, si las respuestas están en la base de conocimiento y no esta en español podría alguien por lo menos aportar alguna traducción clara

    De antemano gracias.
Accede o Regístrate para comentar.