web-dev-qa-db-fra.com

Date et heure pour les fichiers journaux différents de `date`,` timezone`, etc.

Sur un Ubuntu 14.04 vps, mon fuseau horaire est défini sur UTC/GMT.

root@Ubuntu:/# date 
Fri Mar 11 13:36:56 GMT 2016

root@Ubuntu:/# cat /etc/timezone 
Europe/London

root@Ubuntu:/# ls -l /etc/localtime 
lrwxrwxrwx 1 root root 33 Mar 11 13:20 /etc/localtime -> /usr/share/zoneinfo/Europe/London

Cependant, mes fichiers journaux dans/var/log ont tous une avance de 9 heures (heure de la Corée?). Par exemple

root@Ubuntu:/# tail -3 /var/log/auth.log.1

Mar 11 22:27:05 Ubuntu sshd[18170]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=211.99.249.89 
Mar 11 22:27:07 Ubuntu sshd[18170]: Failed password for invalid user cstrike from 211.99.249.89 port 38066 ssh2
Mar 11 22:27:07 Ubuntu sshd[18170]: Connection closed by 211.99.249.89 [preauth]

Cela reste le cas même après un service rsyslog restart et dpkg-reconfigure tzdata.

Comment puis-je tout avoir sur le même fuseau horaire?

2
mjandrews

Je souffrais du même problème et émettais les commandes dpkg-reconfigure tzdata et service rsyslog restart successivement sur un serveur 14.04. J'ai ensuite établi une connexion SSH en visionnant auth.log avec

tail -f /var/log/auth.log

Les messages du journal à partir de ce moment étaient corrects, comme on peut le voir dans cet extrait

Aug 16 09:02:40 myhost sshd[11913]: Accepted publickey ...
Aug 16 09:02:40 myhost sshd[11913]: pam_unix(sshd:session): opened ...
Aug 16 09:02:43 myhost sshd[11913]: pam_unix(sshd:session): closed ...
Aug 16 15:04:45 myhost sshd[12019]: Accepted publickey .... 
Aug 16 15:04:45 myhost sshd[12019]: pam_unix(sshd:session): opened ...
Aug 16 15:05:11 myhost sshd[12019]: pam_unix(sshd:session): closed ...

Je vois que vous avez fait une queue de auth.log.1 (un fichier journal plus ancien). La modification du fuseau horaire ne modifie pas un fichier journal existant de manière rétroactive. Était-ce le problème peut-être?

7
0_0