Sur un Ubuntu 14.04 vps, mon fuseau horaire est défini sur UTC/GMT.
root@Ubuntu:/# date
Fri Mar 11 13:36:56 GMT 2016
root@Ubuntu:/# cat /etc/timezone
Europe/London
root@Ubuntu:/# ls -l /etc/localtime
lrwxrwxrwx 1 root root 33 Mar 11 13:20 /etc/localtime -> /usr/share/zoneinfo/Europe/London
Cependant, mes fichiers journaux dans/var/log ont tous une avance de 9 heures (heure de la Corée?). Par exemple
root@Ubuntu:/# tail -3 /var/log/auth.log.1
Mar 11 22:27:05 Ubuntu sshd[18170]: pam_unix(sshd:auth): authentication failure; logname= uid=0 euid=0 tty=ssh ruser= rhost=211.99.249.89
Mar 11 22:27:07 Ubuntu sshd[18170]: Failed password for invalid user cstrike from 211.99.249.89 port 38066 ssh2
Mar 11 22:27:07 Ubuntu sshd[18170]: Connection closed by 211.99.249.89 [preauth]
Cela reste le cas même après un service rsyslog restart
et dpkg-reconfigure tzdata
.
Comment puis-je tout avoir sur le même fuseau horaire?
Je souffrais du même problème et émettais les commandes dpkg-reconfigure tzdata
et service rsyslog restart
successivement sur un serveur 14.04. J'ai ensuite établi une connexion SSH en visionnant auth.log
avec
tail -f /var/log/auth.log
Les messages du journal à partir de ce moment étaient corrects, comme on peut le voir dans cet extrait
Aug 16 09:02:40 myhost sshd[11913]: Accepted publickey ...
Aug 16 09:02:40 myhost sshd[11913]: pam_unix(sshd:session): opened ...
Aug 16 09:02:43 myhost sshd[11913]: pam_unix(sshd:session): closed ...
Aug 16 15:04:45 myhost sshd[12019]: Accepted publickey ....
Aug 16 15:04:45 myhost sshd[12019]: pam_unix(sshd:session): opened ...
Aug 16 15:05:11 myhost sshd[12019]: pam_unix(sshd:session): closed ...
Je vois que vous avez fait une queue de auth.log.1
(un fichier journal plus ancien). La modification du fuseau horaire ne modifie pas un fichier journal existant de manière rétroactive. Était-ce le problème peut-être?