Sep 16 12:40:28 prd-ubuntu1804-docker-8c-8g-1953 passwd[1020]: password for 'ubuntu' changed by 'root' Sep 16 12:40:28 prd-ubuntu1804-docker-8c-8g-1953 systemd-logind[1148]: Watching system buttons on /dev/input/event0 (Power Button) Sep 16 12:40:28 prd-ubuntu1804-docker-8c-8g-1953 systemd-logind[1148]: Watching system buttons on /dev/input/event1 (AT Translated Set 2 keyboard) Sep 16 12:40:28 prd-ubuntu1804-docker-8c-8g-1953 systemd-logind[1148]: New seat seat0. Sep 16 12:40:28 prd-ubuntu1804-docker-8c-8g-1953 sshd[1186]: Server listening on 0.0.0.0 port 22. Sep 16 12:40:28 prd-ubuntu1804-docker-8c-8g-1953 sshd[1186]: Server listening on :: port 22. Sep 16 12:40:33 prd-ubuntu1804-docker-8c-8g-1953 sshd[1510]: Did not receive identification string from 10.30.104.4 port 39236 Sep 16 12:40:42 prd-ubuntu1804-docker-8c-8g-1953 sshd[1535]: Invalid user jenkins from 10.30.104.4 port 39246 Sep 16 12:40:42 prd-ubuntu1804-docker-8c-8g-1953 sshd[1535]: Received disconnect from 10.30.104.4 port 39246:11: Closed due to user request. [preauth] Sep 16 12:40:42 prd-ubuntu1804-docker-8c-8g-1953 sshd[1535]: Disconnected from invalid user jenkins 10.30.104.4 port 39246 [preauth] Sep 16 12:40:44 prd-ubuntu1804-docker-8c-8g-1953 sshd[1539]: Invalid user jenkins from 10.30.104.4 port 39248 Sep 16 12:40:44 prd-ubuntu1804-docker-8c-8g-1953 sshd[1539]: Received disconnect from 10.30.104.4 port 39248:11: Closed due to user request. [preauth] Sep 16 12:40:44 prd-ubuntu1804-docker-8c-8g-1953 sshd[1539]: Disconnected from invalid user jenkins 10.30.104.4 port 39248 [preauth] Sep 16 12:40:47 prd-ubuntu1804-docker-8c-8g-1953 sshd[1695]: Invalid user jenkins from 10.30.104.4 port 39250 Sep 16 12:40:47 prd-ubuntu1804-docker-8c-8g-1953 sshd[1695]: Received disconnect from 10.30.104.4 port 39250:11: Closed due to user request. [preauth] Sep 16 12:40:47 prd-ubuntu1804-docker-8c-8g-1953 sshd[1695]: Disconnected from invalid user jenkins 10.30.104.4 port 39250 [preauth] Sep 16 12:40:49 prd-ubuntu1804-docker-8c-8g-1953 sshd[1788]: Invalid user jenkins from 10.30.104.4 port 39252 Sep 16 12:40:50 prd-ubuntu1804-docker-8c-8g-1953 sshd[1788]: Received disconnect from 10.30.104.4 port 39252:11: Closed due to user request. [preauth] Sep 16 12:40:50 prd-ubuntu1804-docker-8c-8g-1953 sshd[1788]: Disconnected from invalid user jenkins 10.30.104.4 port 39252 [preauth] Sep 16 12:40:51 prd-ubuntu1804-docker-8c-8g-1953 useradd[1795]: new group: name=jenkins, GID=1001 Sep 16 12:40:51 prd-ubuntu1804-docker-8c-8g-1953 useradd[1795]: new user: name=jenkins, UID=1001, GID=1001, home=/home/jenkins, shell=/bin/bash Sep 16 12:40:51 prd-ubuntu1804-docker-8c-8g-1953 usermod[1802]: add 'jenkins' to group 'docker' Sep 16 12:40:51 prd-ubuntu1804-docker-8c-8g-1953 usermod[1802]: add 'jenkins' to shadow group 'docker' Sep 16 12:40:52 prd-ubuntu1804-docker-8c-8g-1953 sshd[1827]: Accepted publickey for jenkins from 10.30.104.4 port 39254 ssh2: RSA SHA256:V0799BjlU//1ruj1g81rY7MeNIJkwAJ0Kr3lNX3XaN4 Sep 16 12:40:52 prd-ubuntu1804-docker-8c-8g-1953 sshd[1827]: pam_unix(sshd:session): session opened for user jenkins by (uid=0) Sep 16 12:40:52 prd-ubuntu1804-docker-8c-8g-1953 systemd-logind[1148]: New session 1 of user jenkins. Sep 16 12:40:52 prd-ubuntu1804-docker-8c-8g-1953 systemd: pam_unix(systemd-user:session): session opened for user jenkins by (uid=0) Sep 16 12:41:02 prd-ubuntu1804-docker-8c-8g-1953 CRON[2154]: pam_unix(cron:session): session opened for user root by (uid=0) Sep 16 12:41:02 prd-ubuntu1804-docker-8c-8g-1953 CRON[2154]: pam_unix(cron:session): session closed for user root Sep 16 12:42:01 prd-ubuntu1804-docker-8c-8g-1953 CRON[2739]: pam_unix(cron:session): session opened for user root by (uid=0) Sep 16 12:42:01 prd-ubuntu1804-docker-8c-8g-1953 CRON[2739]: pam_unix(cron:session): session closed for user root Sep 16 12:42:39 prd-ubuntu1804-docker-8c-8g-1953 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/dcaegen2-services-ml-prediction-ms-tox-sonar ; USER=root ; COMMAND=/bin/cp /var/log/auth.log /tmp Sep 16 12:42:39 prd-ubuntu1804-docker-8c-8g-1953 sudo: pam_unix(sudo:session): session opened for user root by (uid=0)