Jul 31 13:07:12 prd-centos7-docker-2c-1g-14372 polkitd[728]: Loading rules from directory /etc/polkit-1/rules.d Jul 31 13:07:12 prd-centos7-docker-2c-1g-14372 polkitd[728]: Loading rules from directory /usr/share/polkit-1/rules.d Jul 31 13:07:12 prd-centos7-docker-2c-1g-14372 polkitd[728]: Finished loading, compiling and executing 2 rules Jul 31 13:07:12 prd-centos7-docker-2c-1g-14372 polkitd[728]: Acquired the name org.freedesktop.PolicyKit1 on the system bus Jul 31 13:07:18 prd-centos7-docker-2c-1g-14372 sshd[1440]: Server listening on 0.0.0.0 port 22. Jul 31 13:07:18 prd-centos7-docker-2c-1g-14372 sshd[1440]: Server listening on :: port 22. Jul 31 13:07:23 prd-centos7-docker-2c-1g-14372 sshd[3323]: Did not receive identification string from 10.30.104.4 port 59646 Jul 31 13:07:23 prd-centos7-docker-2c-1g-14372 sshd[3660]: Invalid user jenkins from 10.30.104.4 port 59650 Jul 31 13:07:23 prd-centos7-docker-2c-1g-14372 sshd[3660]: input_userauth_request: invalid user jenkins [preauth] Jul 31 13:07:23 prd-centos7-docker-2c-1g-14372 sshd[3660]: Received disconnect from 10.30.104.4 port 59650:11: Closed due to user request. [preauth] Jul 31 13:07:23 prd-centos7-docker-2c-1g-14372 sshd[3660]: Disconnected from 10.30.104.4 port 59650 [preauth] Jul 31 13:07:25 prd-centos7-docker-2c-1g-14372 sshd[4499]: Invalid user jenkins from 10.30.104.4 port 59660 Jul 31 13:07:25 prd-centos7-docker-2c-1g-14372 sshd[4499]: input_userauth_request: invalid user jenkins [preauth] Jul 31 13:07:25 prd-centos7-docker-2c-1g-14372 sshd[4499]: Received disconnect from 10.30.104.4 port 59660:11: Closed due to user request. [preauth] Jul 31 13:07:25 prd-centos7-docker-2c-1g-14372 sshd[4499]: Disconnected from 10.30.104.4 port 59660 [preauth] Jul 31 13:07:27 prd-centos7-docker-2c-1g-14372 sshd[4541]: Invalid user jenkins from 10.30.104.4 port 59668 Jul 31 13:07:27 prd-centos7-docker-2c-1g-14372 sshd[4541]: input_userauth_request: invalid user jenkins [preauth] Jul 31 13:07:27 prd-centos7-docker-2c-1g-14372 sshd[4541]: Received disconnect from 10.30.104.4 port 59668:11: Closed due to user request. [preauth] Jul 31 13:07:27 prd-centos7-docker-2c-1g-14372 sshd[4541]: Disconnected from 10.30.104.4 port 59668 [preauth] Jul 31 13:07:28 prd-centos7-docker-2c-1g-14372 useradd[4654]: new group: name=jenkins, GID=1001 Jul 31 13:07:28 prd-centos7-docker-2c-1g-14372 useradd[4654]: new user: name=jenkins, UID=1001, GID=1001, home=/home/jenkins, shell=/bin/bash Jul 31 13:07:28 prd-centos7-docker-2c-1g-14372 usermod[4713]: add 'jenkins' to group 'docker' Jul 31 13:07:28 prd-centos7-docker-2c-1g-14372 usermod[4713]: add 'jenkins' to shadow group 'docker' Jul 31 13:07:28 prd-centos7-docker-2c-1g-14372 usermod[4745]: add 'jenkins' to group 'mock' Jul 31 13:07:28 prd-centos7-docker-2c-1g-14372 usermod[4745]: add 'jenkins' to shadow group 'mock' Jul 31 13:07:30 prd-centos7-docker-2c-1g-14372 sshd[6196]: Accepted publickey for jenkins from 10.30.104.4 port 59674 ssh2: RSA SHA256:V0799BjlU//1ruj1g81rY7MeNIJkwAJ0Kr3lNX3XaN4 Jul 31 13:07:30 prd-centos7-docker-2c-1g-14372 sshd[6196]: pam_unix(sshd:session): session opened for user jenkins by (uid=0) Jul 31 13:07:30 prd-centos7-docker-2c-1g-14372 sshd[6196]: pam_lastlog(sshd:session): unable to open /var/log/lastlog: No such file or directory Jul 31 13:09:07 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/mv cosign-linux-amd64 /usr/local/bin/cosign Jul 31 13:09:07 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0) Jul 31 13:09:07 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session closed for user root Jul 31 13:09:07 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/chmod +x /usr/local/bin/cosign Jul 31 13:09:07 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0) Jul 31 13:09:07 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session closed for user root Jul 31 13:09:12 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/mv cosign-linux-amd64 /usr/local/bin/cosign Jul 31 13:09:12 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0) Jul 31 13:09:12 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session closed for user root Jul 31 13:09:12 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/chmod +x /usr/local/bin/cosign Jul 31 13:09:12 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0) Jul 31 13:09:12 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session closed for user root Jul 31 13:09:14 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/mv cosign-linux-amd64 /usr/local/bin/cosign Jul 31 13:09:14 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0) Jul 31 13:09:14 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session closed for user root Jul 31 13:09:15 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/chmod +x /usr/local/bin/cosign Jul 31 13:09:15 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0) Jul 31 13:09:15 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session closed for user root Jul 31 13:09:17 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/mv cosign-linux-amd64 /usr/local/bin/cosign Jul 31 13:09:17 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0) Jul 31 13:09:17 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session closed for user root Jul 31 13:09:17 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/chmod +x /usr/local/bin/cosign Jul 31 13:09:17 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0) Jul 31 13:09:17 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session closed for user root Jul 31 13:09:20 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/mv cosign-linux-amd64 /usr/local/bin/cosign Jul 31 13:09:20 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0) Jul 31 13:09:20 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session closed for user root Jul 31 13:09:20 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/chmod +x /usr/local/bin/cosign Jul 31 13:09:20 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0) Jul 31 13:09:20 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session closed for user root Jul 31 13:09:25 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/mv cosign-linux-amd64 /usr/local/bin/cosign Jul 31 13:09:25 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0) Jul 31 13:09:25 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session closed for user root Jul 31 13:09:25 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/chmod +x /usr/local/bin/cosign Jul 31 13:09:25 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0) Jul 31 13:09:25 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session closed for user root Jul 31 13:09:27 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/mv cosign-linux-amd64 /usr/local/bin/cosign Jul 31 13:09:27 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0) Jul 31 13:09:27 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session closed for user root Jul 31 13:09:27 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/chmod +x /usr/local/bin/cosign Jul 31 13:09:27 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0) Jul 31 13:09:27 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session closed for user root Jul 31 13:09:30 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/mv cosign-linux-amd64 /usr/local/bin/cosign Jul 31 13:09:30 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0) Jul 31 13:09:30 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session closed for user root Jul 31 13:09:30 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/chmod +x /usr/local/bin/cosign Jul 31 13:09:30 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0) Jul 31 13:09:30 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session closed for user root Jul 31 13:09:54 prd-centos7-docker-2c-1g-14372 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/policy-clamp-release-verify-master ; USER=root ; COMMAND=/bin/cp /var/log/secure /tmp Jul 31 13:09:54 prd-centos7-docker-2c-1g-14372 sudo: pam_unix(sudo:session): session opened for user root by (uid=0)