Aug 28 19:03:30 prd-ubuntu20-04-docker-2c-8g-1064 passwd[681]: password for 'ubuntu' changed by 'root' Aug 28 19:03:30 prd-ubuntu20-04-docker-2c-8g-1064 sshd[766]: Server listening on 0.0.0.0 port 22. Aug 28 19:03:30 prd-ubuntu20-04-docker-2c-8g-1064 sshd[766]: Server listening on :: port 22. Aug 28 19:03:31 prd-ubuntu20-04-docker-2c-8g-1064 systemd-logind[733]: New seat seat0. Aug 28 19:03:31 prd-ubuntu20-04-docker-2c-8g-1064 systemd-logind[733]: Watching system buttons on /dev/input/event0 (Power Button) Aug 28 19:03:31 prd-ubuntu20-04-docker-2c-8g-1064 systemd-logind[733]: Watching system buttons on /dev/input/event1 (AT Translated Set 2 keyboard) Aug 28 19:03:32 prd-ubuntu20-04-docker-2c-8g-1064 sshd[904]: error: kex_exchange_identification: Connection closed by remote host Aug 28 19:03:38 prd-ubuntu20-04-docker-2c-8g-1064 sshd[933]: Invalid user jenkins from 10.30.120.5 port 35322 Aug 28 19:03:38 prd-ubuntu20-04-docker-2c-8g-1064 sshd[933]: Received disconnect from 10.30.120.5 port 35322:11: Closed due to user request. [preauth] Aug 28 19:03:38 prd-ubuntu20-04-docker-2c-8g-1064 sshd[933]: Disconnected from invalid user jenkins 10.30.120.5 port 35322 [preauth] Aug 28 19:03:40 prd-ubuntu20-04-docker-2c-8g-1064 sshd[935]: Invalid user jenkins from 10.30.120.5 port 35324 Aug 28 19:03:41 prd-ubuntu20-04-docker-2c-8g-1064 sshd[935]: Received disconnect from 10.30.120.5 port 35324:11: Closed due to user request. [preauth] Aug 28 19:03:41 prd-ubuntu20-04-docker-2c-8g-1064 sshd[935]: Disconnected from invalid user jenkins 10.30.120.5 port 35324 [preauth] Aug 28 19:03:43 prd-ubuntu20-04-docker-2c-8g-1064 sshd[937]: Invalid user jenkins from 10.30.120.5 port 35326 Aug 28 19:03:43 prd-ubuntu20-04-docker-2c-8g-1064 sshd[937]: Received disconnect from 10.30.120.5 port 35326:11: Closed due to user request. [preauth] Aug 28 19:03:43 prd-ubuntu20-04-docker-2c-8g-1064 sshd[937]: Disconnected from invalid user jenkins 10.30.120.5 port 35326 [preauth] Aug 28 19:03:45 prd-ubuntu20-04-docker-2c-8g-1064 sshd[939]: Invalid user jenkins from 10.30.120.5 port 35328 Aug 28 19:03:45 prd-ubuntu20-04-docker-2c-8g-1064 sshd[939]: Received disconnect from 10.30.120.5 port 35328:11: Closed due to user request. [preauth] Aug 28 19:03:45 prd-ubuntu20-04-docker-2c-8g-1064 sshd[939]: Disconnected from invalid user jenkins 10.30.120.5 port 35328 [preauth] Aug 28 19:03:47 prd-ubuntu20-04-docker-2c-8g-1064 sshd[953]: Invalid user jenkins from 10.30.120.5 port 35330 Aug 28 19:03:47 prd-ubuntu20-04-docker-2c-8g-1064 sshd[953]: Received disconnect from 10.30.120.5 port 35330:11: Closed due to user request. [preauth] Aug 28 19:03:47 prd-ubuntu20-04-docker-2c-8g-1064 sshd[953]: Disconnected from invalid user jenkins 10.30.120.5 port 35330 [preauth] Aug 28 19:03:49 prd-ubuntu20-04-docker-2c-8g-1064 sshd[1223]: Invalid user jenkins from 10.30.120.5 port 35334 Aug 28 19:03:49 prd-ubuntu20-04-docker-2c-8g-1064 sshd[1223]: Received disconnect from 10.30.120.5 port 35334:11: Closed due to user request. [preauth] Aug 28 19:03:49 prd-ubuntu20-04-docker-2c-8g-1064 sshd[1223]: Disconnected from invalid user jenkins 10.30.120.5 port 35334 [preauth] Aug 28 19:03:51 prd-ubuntu20-04-docker-2c-8g-1064 sshd[1233]: Invalid user jenkins from 10.30.120.5 port 35336 Aug 28 19:03:52 prd-ubuntu20-04-docker-2c-8g-1064 sshd[1233]: Received disconnect from 10.30.120.5 port 35336:11: Closed due to user request. [preauth] Aug 28 19:03:52 prd-ubuntu20-04-docker-2c-8g-1064 sshd[1233]: Disconnected from invalid user jenkins 10.30.120.5 port 35336 [preauth] Aug 28 19:03:54 prd-ubuntu20-04-docker-2c-8g-1064 sshd[1285]: Invalid user jenkins from 10.30.120.5 port 35338 Aug 28 19:03:54 prd-ubuntu20-04-docker-2c-8g-1064 sshd[1285]: Received disconnect from 10.30.120.5 port 35338:11: Closed due to user request. [preauth] Aug 28 19:03:54 prd-ubuntu20-04-docker-2c-8g-1064 sshd[1285]: Disconnected from invalid user jenkins 10.30.120.5 port 35338 [preauth] Aug 28 19:03:55 prd-ubuntu20-04-docker-2c-8g-1064 useradd[1292]: new group: name=jenkins, GID=1001 Aug 28 19:03:55 prd-ubuntu20-04-docker-2c-8g-1064 useradd[1292]: new user: name=jenkins, UID=1001, GID=1001, home=/home/jenkins, shell=/bin/bash, from=none Aug 28 19:03:55 prd-ubuntu20-04-docker-2c-8g-1064 usermod[1302]: add 'jenkins' to group 'docker' Aug 28 19:03:55 prd-ubuntu20-04-docker-2c-8g-1064 usermod[1302]: add 'jenkins' to shadow group 'docker' Aug 28 19:03:56 prd-ubuntu20-04-docker-2c-8g-1064 sshd[1337]: Accepted publickey for jenkins from 10.30.120.5 port 35342 ssh2: RSA SHA256:aPmPdMw/h9M56P/o8xjsZcdBWoRKGeie6FPOwnlsRmU Aug 28 19:03:56 prd-ubuntu20-04-docker-2c-8g-1064 sshd[1337]: pam_unix(sshd:session): session opened for user jenkins by (uid=0) Aug 28 19:03:56 prd-ubuntu20-04-docker-2c-8g-1064 systemd-logind[733]: New session 1 of user jenkins. Aug 28 19:03:56 prd-ubuntu20-04-docker-2c-8g-1064 systemd: pam_unix(systemd-user:session): session opened for user jenkins by (uid=0) Aug 28 19:04:01 prd-ubuntu20-04-docker-2c-8g-1064 CRON[1528]: pam_unix(cron:session): session opened for user root by (uid=0) Aug 28 19:04:01 prd-ubuntu20-04-docker-2c-8g-1064 CRON[1528]: pam_unix(cron:session): session closed for user root Aug 28 19:05:01 prd-ubuntu20-04-docker-2c-8g-1064 CRON[2086]: pam_unix(cron:session): session opened for user root by (uid=0) Aug 28 19:05:01 prd-ubuntu20-04-docker-2c-8g-1064 CRON[2086]: pam_unix(cron:session): session closed for user root Aug 28 19:06:01 prd-ubuntu20-04-docker-2c-8g-1064 CRON[2408]: pam_unix(cron:session): session opened for user root by (uid=0) Aug 28 19:06:01 prd-ubuntu20-04-docker-2c-8g-1064 CRON[2408]: pam_unix(cron:session): session closed for user root Aug 28 19:07:01 prd-ubuntu20-04-docker-2c-8g-1064 CRON[3104]: pam_unix(cron:session): session opened for user root by (uid=0) Aug 28 19:07:01 prd-ubuntu20-04-docker-2c-8g-1064 CRON[3104]: pam_unix(cron:session): session closed for user root Aug 28 19:07:08 prd-ubuntu20-04-docker-2c-8g-1064 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/ci-management-openstack-cron ; USER=root ; COMMAND=/usr/bin/cp /var/log/auth.log /tmp Aug 28 19:07:08 prd-ubuntu20-04-docker-2c-8g-1064 sudo: pam_unix(sudo:session): session opened for user root by (uid=0)