Aug 31 17:38:44 prd-ubuntu2204-docker-8c-8g-16944 passwd[732]: password for 'ubuntu' changed by 'root' Aug 31 17:38:44 prd-ubuntu2204-docker-8c-8g-16944 sshd[797]: Server listening on 0.0.0.0 port 22. Aug 31 17:38:44 prd-ubuntu2204-docker-8c-8g-16944 sshd[797]: Server listening on :: port 22. Aug 31 17:38:44 prd-ubuntu2204-docker-8c-8g-16944 systemd-logind[765]: New seat seat0. Aug 31 17:38:44 prd-ubuntu2204-docker-8c-8g-16944 systemd-logind[765]: Watching system buttons on /dev/input/event0 (Power Button) Aug 31 17:38:44 prd-ubuntu2204-docker-8c-8g-16944 systemd-logind[765]: Watching system buttons on /dev/input/event1 (AT Translated Set 2 keyboard) Aug 31 17:38:44 prd-ubuntu2204-docker-8c-8g-16944 sshd[829]: error: kex_exchange_identification: Connection closed by remote host Aug 31 17:38:44 prd-ubuntu2204-docker-8c-8g-16944 sshd[829]: Connection closed by 10.30.104.4 port 39138 Aug 31 17:38:53 prd-ubuntu2204-docker-8c-8g-16944 sshd[1038]: Invalid user jenkins from 10.30.104.4 port 39146 Aug 31 17:38:53 prd-ubuntu2204-docker-8c-8g-16944 sshd[1038]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Aug 31 17:38:53 prd-ubuntu2204-docker-8c-8g-16944 sshd[1038]: Received disconnect from 10.30.104.4 port 39146:11: Closed due to user request. [preauth] Aug 31 17:38:53 prd-ubuntu2204-docker-8c-8g-16944 sshd[1038]: Disconnected from invalid user jenkins 10.30.104.4 port 39146 [preauth] Aug 31 17:38:55 prd-ubuntu2204-docker-8c-8g-16944 sshd[1040]: Invalid user jenkins from 10.30.104.4 port 39148 Aug 31 17:38:55 prd-ubuntu2204-docker-8c-8g-16944 sshd[1040]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Aug 31 17:38:55 prd-ubuntu2204-docker-8c-8g-16944 sshd[1040]: Received disconnect from 10.30.104.4 port 39148:11: Closed due to user request. [preauth] Aug 31 17:38:55 prd-ubuntu2204-docker-8c-8g-16944 sshd[1040]: Disconnected from invalid user jenkins 10.30.104.4 port 39148 [preauth] Aug 31 17:38:57 prd-ubuntu2204-docker-8c-8g-16944 sshd[1042]: Invalid user jenkins from 10.30.104.4 port 39150 Aug 31 17:38:57 prd-ubuntu2204-docker-8c-8g-16944 sshd[1042]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Aug 31 17:38:57 prd-ubuntu2204-docker-8c-8g-16944 sshd[1042]: Received disconnect from 10.30.104.4 port 39150:11: Closed due to user request. [preauth] Aug 31 17:38:57 prd-ubuntu2204-docker-8c-8g-16944 sshd[1042]: Disconnected from invalid user jenkins 10.30.104.4 port 39150 [preauth] Aug 31 17:38:59 prd-ubuntu2204-docker-8c-8g-16944 sshd[1044]: Invalid user jenkins from 10.30.104.4 port 39154 Aug 31 17:38:59 prd-ubuntu2204-docker-8c-8g-16944 sshd[1044]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Aug 31 17:38:59 prd-ubuntu2204-docker-8c-8g-16944 sshd[1044]: Received disconnect from 10.30.104.4 port 39154:11: Closed due to user request. [preauth] Aug 31 17:38:59 prd-ubuntu2204-docker-8c-8g-16944 sshd[1044]: Disconnected from invalid user jenkins 10.30.104.4 port 39154 [preauth] Aug 31 17:39:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[1046]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 31 17:39:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[1046]: pam_unix(cron:session): session closed for user root Aug 31 17:39:01 prd-ubuntu2204-docker-8c-8g-16944 sshd[1064]: Invalid user jenkins from 10.30.104.4 port 39156 Aug 31 17:39:01 prd-ubuntu2204-docker-8c-8g-16944 sshd[1064]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Aug 31 17:39:01 prd-ubuntu2204-docker-8c-8g-16944 sshd[1064]: Received disconnect from 10.30.104.4 port 39156:11: Closed due to user request. [preauth] Aug 31 17:39:01 prd-ubuntu2204-docker-8c-8g-16944 sshd[1064]: Disconnected from invalid user jenkins 10.30.104.4 port 39156 [preauth] Aug 31 17:39:03 prd-ubuntu2204-docker-8c-8g-16944 sshd[1286]: Invalid user jenkins from 10.30.104.4 port 39158 Aug 31 17:39:04 prd-ubuntu2204-docker-8c-8g-16944 sshd[1286]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Aug 31 17:39:04 prd-ubuntu2204-docker-8c-8g-16944 sshd[1286]: Received disconnect from 10.30.104.4 port 39158:11: Closed due to user request. [preauth] Aug 31 17:39:04 prd-ubuntu2204-docker-8c-8g-16944 sshd[1286]: Disconnected from invalid user jenkins 10.30.104.4 port 39158 [preauth] Aug 31 17:39:06 prd-ubuntu2204-docker-8c-8g-16944 sshd[1320]: Invalid user jenkins from 10.30.104.4 port 39160 Aug 31 17:39:06 prd-ubuntu2204-docker-8c-8g-16944 sshd[1320]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Aug 31 17:39:06 prd-ubuntu2204-docker-8c-8g-16944 sshd[1320]: Received disconnect from 10.30.104.4 port 39160:11: Closed due to user request. [preauth] Aug 31 17:39:06 prd-ubuntu2204-docker-8c-8g-16944 sshd[1320]: Disconnected from invalid user jenkins 10.30.104.4 port 39160 [preauth] Aug 31 17:39:07 prd-ubuntu2204-docker-8c-8g-16944 useradd[1327]: new group: name=jenkins, GID=1001 Aug 31 17:39:07 prd-ubuntu2204-docker-8c-8g-16944 useradd[1327]: new user: name=jenkins, UID=1001, GID=1001, home=/home/jenkins, shell=/bin/bash, from=none Aug 31 17:39:07 prd-ubuntu2204-docker-8c-8g-16944 usermod[1336]: add 'jenkins' to group 'docker' Aug 31 17:39:07 prd-ubuntu2204-docker-8c-8g-16944 usermod[1336]: add 'jenkins' to shadow group 'docker' Aug 31 17:39:08 prd-ubuntu2204-docker-8c-8g-16944 sshd[1369]: Accepted publickey for jenkins from 10.30.104.4 port 39162 ssh2: RSA SHA256:V0799BjlU//1ruj1g81rY7MeNIJkwAJ0Kr3lNX3XaN4 Aug 31 17:39:08 prd-ubuntu2204-docker-8c-8g-16944 sshd[1369]: pam_unix(sshd:session): session opened for user jenkins(uid=1001) by (uid=0) Aug 31 17:39:08 prd-ubuntu2204-docker-8c-8g-16944 systemd-logind[765]: New session 2 of user jenkins. Aug 31 17:39:08 prd-ubuntu2204-docker-8c-8g-16944 systemd: pam_unix(systemd-user:session): session opened for user jenkins(uid=1001) by (uid=0) Aug 31 17:40:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[1901]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 31 17:40:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[1901]: pam_unix(cron:session): session closed for user root Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --install /usr/bin/java java /usr/lib/jvm/java-21-openjdk-amd64/bin/java 1 Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: pam_unix(sudo:session): session closed for user root Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --install /usr/bin/javac javac /usr/lib/jvm/java-21-openjdk-amd64/bin/javac 1 Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: pam_unix(sudo:session): session closed for user root Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --install /usr/lib/jvm/java-openjdk java_sdk_openjdk /usr/lib/jvm/java-21-openjdk-amd64 1 Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: pam_unix(sudo:session): session closed for user root Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --set java /usr/lib/jvm/java-21-openjdk-amd64/bin/java Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: pam_unix(sudo:session): session closed for user root Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --set javac /usr/lib/jvm/java-21-openjdk-amd64/bin/javac Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: pam_unix(sudo:session): session closed for user root Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --set java_sdk_openjdk /usr/lib/jvm/java-21-openjdk-amd64 Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Aug 31 17:40:22 prd-ubuntu2204-docker-8c-8g-16944 sudo: pam_unix(sudo:session): session closed for user root Aug 31 17:41:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[2719]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 31 17:41:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[2719]: pam_unix(cron:session): session closed for user root Aug 31 17:42:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[3667]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 31 17:42:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[3667]: pam_unix(cron:session): session closed for user root Aug 31 17:43:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[4893]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 31 17:43:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[4893]: pam_unix(cron:session): session closed for user root Aug 31 17:44:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[8709]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 31 17:44:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[8709]: pam_unix(cron:session): session closed for user root Aug 31 17:45:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[9520]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 31 17:45:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[9520]: pam_unix(cron:session): session closed for user root Aug 31 17:46:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[10311]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 31 17:46:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[10311]: pam_unix(cron:session): session closed for user root Aug 31 17:47:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[11148]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 31 17:47:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[11148]: pam_unix(cron:session): session closed for user root Aug 31 17:48:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[11447]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Aug 31 17:48:01 prd-ubuntu2204-docker-8c-8g-16944 CRON[11447]: pam_unix(cron:session): session closed for user root Aug 31 17:48:24 prd-ubuntu2204-docker-8c-8g-16944 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/cp /var/log/auth.log /tmp