Aug 20 12:47:02 prd-ubuntu2204-docker-8c-8g-13917 passwd[741]: password for 'ubuntu' changed by 'root' Aug 20 12:47:02 prd-ubuntu2204-docker-8c-8g-13917 sshd[799]: Server listening on 0.0.0.0 port 22. Aug 20 12:47:02 prd-ubuntu2204-docker-8c-8g-13917 sshd[799]: Server listening on :: port 22. Aug 20 12:47:02 prd-ubuntu2204-docker-8c-8g-13917 systemd-logind[773]: New seat seat0. Aug 20 12:47:02 prd-ubuntu2204-docker-8c-8g-13917 systemd-logind[773]: Watching system buttons on /dev/input/event0 (Power Button) Aug 20 12:47:02 prd-ubuntu2204-docker-8c-8g-13917 systemd-logind[773]: Watching system buttons on /dev/input/event1 (AT Translated Set 2 keyboard) Aug 20 12:47:04 prd-ubuntu2204-docker-8c-8g-13917 sshd[967]: error: kex_exchange_identification: Connection closed by remote host Aug 20 12:47:04 prd-ubuntu2204-docker-8c-8g-13917 sshd[967]: Connection closed by 10.30.104.4 port 40960 Aug 20 12:47:12 prd-ubuntu2204-docker-8c-8g-13917 sshd[1047]: Invalid user jenkins from 10.30.104.4 port 40986 Aug 20 12:47:12 prd-ubuntu2204-docker-8c-8g-13917 sshd[1047]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Aug 20 12:47:12 prd-ubuntu2204-docker-8c-8g-13917 sshd[1047]: Received disconnect from 10.30.104.4 port 40986:11: Closed due to user request. [preauth] Aug 20 12:47:12 prd-ubuntu2204-docker-8c-8g-13917 sshd[1047]: Disconnected from invalid user jenkins 10.30.104.4 port 40986 [preauth] Aug 20 12:47:14 prd-ubuntu2204-docker-8c-8g-13917 sshd[1050]: Invalid user jenkins from 10.30.104.4 port 41000 Aug 20 12:47:14 prd-ubuntu2204-docker-8c-8g-13917 sshd[1050]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Aug 20 12:47:14 prd-ubuntu2204-docker-8c-8g-13917 sshd[1050]: Received disconnect from 10.30.104.4 port 41000:11: Closed due to user request. [preauth] Aug 20 12:47:14 prd-ubuntu2204-docker-8c-8g-13917 sshd[1050]: Disconnected from invalid user jenkins 10.30.104.4 port 41000 [preauth] Aug 20 12:47:16 prd-ubuntu2204-docker-8c-8g-13917 sshd[1052]: Invalid user jenkins from 10.30.104.4 port 41004 Aug 20 12:47:16 prd-ubuntu2204-docker-8c-8g-13917 sshd[1052]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Aug 20 12:47:16 prd-ubuntu2204-docker-8c-8g-13917 sshd[1052]: Received disconnect from 10.30.104.4 port 41004:11: Closed due to user request. [preauth] Aug 20 12:47:16 prd-ubuntu2204-docker-8c-8g-13917 sshd[1052]: Disconnected from invalid user jenkins 10.30.104.4 port 41004 [preauth] Aug 20 12:47:18 prd-ubuntu2204-docker-8c-8g-13917 sshd[1054]: Invalid user jenkins from 10.30.104.4 port 41012 Aug 20 12:47:18 prd-ubuntu2204-docker-8c-8g-13917 sshd[1054]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Aug 20 12:47:18 prd-ubuntu2204-docker-8c-8g-13917 sshd[1054]: Received disconnect from 10.30.104.4 port 41012:11: Closed due to user request. [preauth] Aug 20 12:47:18 prd-ubuntu2204-docker-8c-8g-13917 sshd[1054]: Disconnected from invalid user jenkins 10.30.104.4 port 41012 [preauth] Aug 20 12:47:21 prd-ubuntu2204-docker-8c-8g-13917 sshd[1276]: Invalid user jenkins from 10.30.104.4 port 41020 Aug 20 12:47:21 prd-ubuntu2204-docker-8c-8g-13917 sshd[1276]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Aug 20 12:47:21 prd-ubuntu2204-docker-8c-8g-13917 sshd[1276]: Received disconnect from 10.30.104.4 port 41020:11: Closed due to user request. [preauth] Aug 20 12:47:21 prd-ubuntu2204-docker-8c-8g-13917 sshd[1276]: Disconnected from invalid user jenkins 10.30.104.4 port 41020 [preauth] Aug 20 12:47:23 prd-ubuntu2204-docker-8c-8g-13917 sshd[1320]: Invalid user jenkins from 10.30.104.4 port 41024 Aug 20 12:47:24 prd-ubuntu2204-docker-8c-8g-13917 sshd[1320]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Aug 20 12:47:24 prd-ubuntu2204-docker-8c-8g-13917 sshd[1320]: Received disconnect from 10.30.104.4 port 41024:11: Closed due to user request. [preauth] Aug 20 12:47:24 prd-ubuntu2204-docker-8c-8g-13917 sshd[1320]: Disconnected from invalid user jenkins 10.30.104.4 port 41024 [preauth] Aug 20 12:47:25 prd-ubuntu2204-docker-8c-8g-13917 useradd[1329]: new group: name=jenkins, GID=1001 Aug 20 12:47:25 prd-ubuntu2204-docker-8c-8g-13917 useradd[1329]: new user: name=jenkins, UID=1001, GID=1001, home=/home/jenkins, shell=/bin/bash, from=none Aug 20 12:47:25 prd-ubuntu2204-docker-8c-8g-13917 usermod[1338]: add 'jenkins' to group 'docker' Aug 20 12:47:25 prd-ubuntu2204-docker-8c-8g-13917 usermod[1338]: add 'jenkins' to shadow group 'docker' Aug 20 12:47:26 prd-ubuntu2204-docker-8c-8g-13917 sshd[1362]: Accepted publickey for jenkins from 10.30.104.4 port 41028 ssh2: RSA SHA256:V0799BjlU//1ruj1g81rY7MeNIJkwAJ0Kr3lNX3XaN4 Aug 20 12:47:26 prd-ubuntu2204-docker-8c-8g-13917 sshd[1362]: pam_unix(sshd:session): session opened for user jenkins(uid=1001) by (uid=0) Aug 20 12:47:26 prd-ubuntu2204-docker-8c-8g-13917 systemd-logind[773]: New session 1 of user jenkins. Aug 20 12:47:26 prd-ubuntu2204-docker-8c-8g-13917 systemd: pam_unix(systemd-user:session): session opened for user jenkins(uid=1001) by (uid=0) Aug 20 12:48:02 prd-ubuntu2204-docker-8c-8g-13917 CRON[1574]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 20 12:48:02 prd-ubuntu2204-docker-8c-8g-13917 CRON[1574]: pam_unix(cron:session): session closed for user root Aug 20 12:49:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[1577]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 20 12:49:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[1577]: pam_unix(cron:session): session closed for user root Aug 20 12:50:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[1581]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 20 12:50:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[1581]: pam_unix(cron:session): session closed for user root Aug 20 12:51:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[1585]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 20 12:51:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[1585]: pam_unix(cron:session): session closed for user root Aug 20 12:52:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[1591]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 20 12:52:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[1591]: pam_unix(cron:session): session closed for user root Aug 20 12:53:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[1599]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 20 12:53:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[1599]: pam_unix(cron:session): session closed for user root Aug 20 12:54:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[1604]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 20 12:54:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[1604]: pam_unix(cron:session): session closed for user root Aug 20 12:55:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[1607]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 20 12:55:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[1607]: pam_unix(cron:session): session closed for user root Aug 20 12:56:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[1931]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 20 12:56:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[1931]: pam_unix(cron:session): session closed for user root Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --install /usr/bin/java java /usr/lib/jvm/java-21-openjdk-amd64/bin/java 1 Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: pam_unix(sudo:session): session closed for user root Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --install /usr/bin/javac javac /usr/lib/jvm/java-21-openjdk-amd64/bin/javac 1 Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: pam_unix(sudo:session): session closed for user root Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --install /usr/lib/jvm/java-openjdk java_sdk_openjdk /usr/lib/jvm/java-21-openjdk-amd64 1 Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: pam_unix(sudo:session): session closed for user root Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --set java /usr/lib/jvm/java-21-openjdk-amd64/bin/java Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: pam_unix(sudo:session): session closed for user root Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --set javac /usr/lib/jvm/java-21-openjdk-amd64/bin/javac Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: pam_unix(sudo:session): session closed for user root Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --set java_sdk_openjdk /usr/lib/jvm/java-21-openjdk-amd64 Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Aug 20 12:56:31 prd-ubuntu2204-docker-8c-8g-13917 sudo: pam_unix(sudo:session): session closed for user root Aug 20 12:57:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[2694]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 20 12:57:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[2694]: pam_unix(cron:session): session closed for user root Aug 20 12:58:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[3713]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 20 12:58:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[3713]: pam_unix(cron:session): session closed for user root Aug 20 12:59:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[5117]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 20 12:59:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[5117]: pam_unix(cron:session): session closed for user root Aug 20 13:00:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[8429]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 20 13:00:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[8429]: pam_unix(cron:session): session closed for user root Aug 20 13:01:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[9288]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 20 13:01:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[9288]: pam_unix(cron:session): session closed for user root Aug 20 13:02:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[10168]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 20 13:02:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[10168]: pam_unix(cron:session): session closed for user root Aug 20 13:03:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[10722]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 20 13:03:01 prd-ubuntu2204-docker-8c-8g-13917 CRON[10722]: pam_unix(cron:session): session closed for user root Aug 20 13:03:41 prd-ubuntu2204-docker-8c-8g-13917 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/cp /var/log/auth.log /tmp