Sep 7 14:58:26 prd-ubuntu2204-docker-8c-8g-18562 passwd[737]: password for 'ubuntu' changed by 'root' Sep 7 14:58:26 prd-ubuntu2204-docker-8c-8g-18562 systemd-logind[770]: New seat seat0. Sep 7 14:58:26 prd-ubuntu2204-docker-8c-8g-18562 sshd[797]: Server listening on 0.0.0.0 port 22. Sep 7 14:58:26 prd-ubuntu2204-docker-8c-8g-18562 sshd[797]: Server listening on :: port 22. Sep 7 14:58:26 prd-ubuntu2204-docker-8c-8g-18562 systemd-logind[770]: Watching system buttons on /dev/input/event0 (Power Button) Sep 7 14:58:26 prd-ubuntu2204-docker-8c-8g-18562 systemd-logind[770]: Watching system buttons on /dev/input/event1 (AT Translated Set 2 keyboard) Sep 7 14:58:31 prd-ubuntu2204-docker-8c-8g-18562 sshd[1037]: error: kex_exchange_identification: Connection closed by remote host Sep 7 14:58:31 prd-ubuntu2204-docker-8c-8g-18562 sshd[1037]: Connection closed by 10.30.104.4 port 51878 Sep 7 14:58:32 prd-ubuntu2204-docker-8c-8g-18562 sshd[1038]: Invalid user jenkins from 10.30.104.4 port 51880 Sep 7 14:58:32 prd-ubuntu2204-docker-8c-8g-18562 sshd[1038]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Sep 7 14:58:32 prd-ubuntu2204-docker-8c-8g-18562 sshd[1038]: Received disconnect from 10.30.104.4 port 51880:11: Closed due to user request. [preauth] Sep 7 14:58:32 prd-ubuntu2204-docker-8c-8g-18562 sshd[1038]: Disconnected from invalid user jenkins 10.30.104.4 port 51880 [preauth] Sep 7 14:58:34 prd-ubuntu2204-docker-8c-8g-18562 sshd[1040]: Invalid user jenkins from 10.30.104.4 port 51886 Sep 7 14:58:34 prd-ubuntu2204-docker-8c-8g-18562 sshd[1040]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Sep 7 14:58:34 prd-ubuntu2204-docker-8c-8g-18562 sshd[1040]: Received disconnect from 10.30.104.4 port 51886:11: Closed due to user request. [preauth] Sep 7 14:58:34 prd-ubuntu2204-docker-8c-8g-18562 sshd[1040]: Disconnected from invalid user jenkins 10.30.104.4 port 51886 [preauth] Sep 7 14:58:37 prd-ubuntu2204-docker-8c-8g-18562 sshd[1042]: Invalid user jenkins from 10.30.104.4 port 51888 Sep 7 14:58:37 prd-ubuntu2204-docker-8c-8g-18562 sshd[1042]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Sep 7 14:58:37 prd-ubuntu2204-docker-8c-8g-18562 sshd[1042]: Received disconnect from 10.30.104.4 port 51888:11: Closed due to user request. [preauth] Sep 7 14:58:37 prd-ubuntu2204-docker-8c-8g-18562 sshd[1042]: Disconnected from invalid user jenkins 10.30.104.4 port 51888 [preauth] Sep 7 14:58:39 prd-ubuntu2204-docker-8c-8g-18562 sshd[1044]: Invalid user jenkins from 10.30.104.4 port 51890 Sep 7 14:58:39 prd-ubuntu2204-docker-8c-8g-18562 sshd[1044]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Sep 7 14:58:39 prd-ubuntu2204-docker-8c-8g-18562 sshd[1044]: Received disconnect from 10.30.104.4 port 51890:11: Closed due to user request. [preauth] Sep 7 14:58:39 prd-ubuntu2204-docker-8c-8g-18562 sshd[1044]: Disconnected from invalid user jenkins 10.30.104.4 port 51890 [preauth] Sep 7 14:58:41 prd-ubuntu2204-docker-8c-8g-18562 sshd[1046]: Invalid user jenkins from 10.30.104.4 port 51894 Sep 7 14:58:41 prd-ubuntu2204-docker-8c-8g-18562 sshd[1046]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Sep 7 14:58:41 prd-ubuntu2204-docker-8c-8g-18562 sshd[1046]: Received disconnect from 10.30.104.4 port 51894:11: Closed due to user request. [preauth] Sep 7 14:58:41 prd-ubuntu2204-docker-8c-8g-18562 sshd[1046]: Disconnected from invalid user jenkins 10.30.104.4 port 51894 [preauth] Sep 7 14:58:43 prd-ubuntu2204-docker-8c-8g-18562 sshd[1064]: Invalid user jenkins from 10.30.104.4 port 51896 Sep 7 14:58:43 prd-ubuntu2204-docker-8c-8g-18562 sshd[1064]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Sep 7 14:58:43 prd-ubuntu2204-docker-8c-8g-18562 sshd[1064]: Received disconnect from 10.30.104.4 port 51896:11: Closed due to user request. [preauth] Sep 7 14:58:43 prd-ubuntu2204-docker-8c-8g-18562 sshd[1064]: Disconnected from invalid user jenkins 10.30.104.4 port 51896 [preauth] Sep 7 14:58:46 prd-ubuntu2204-docker-8c-8g-18562 sshd[1280]: Invalid user jenkins from 10.30.104.4 port 51898 Sep 7 14:58:46 prd-ubuntu2204-docker-8c-8g-18562 sshd[1280]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Sep 7 14:58:46 prd-ubuntu2204-docker-8c-8g-18562 sshd[1280]: Received disconnect from 10.30.104.4 port 51898:11: Closed due to user request. [preauth] Sep 7 14:58:46 prd-ubuntu2204-docker-8c-8g-18562 sshd[1280]: Disconnected from invalid user jenkins 10.30.104.4 port 51898 [preauth] Sep 7 14:58:48 prd-ubuntu2204-docker-8c-8g-18562 sshd[1313]: Invalid user jenkins from 10.30.104.4 port 51900 Sep 7 14:58:48 prd-ubuntu2204-docker-8c-8g-18562 sshd[1313]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Sep 7 14:58:48 prd-ubuntu2204-docker-8c-8g-18562 sshd[1313]: Received disconnect from 10.30.104.4 port 51900:11: Closed due to user request. [preauth] Sep 7 14:58:48 prd-ubuntu2204-docker-8c-8g-18562 sshd[1313]: Disconnected from invalid user jenkins 10.30.104.4 port 51900 [preauth] Sep 7 14:58:50 prd-ubuntu2204-docker-8c-8g-18562 sshd[1321]: Invalid user jenkins from 10.30.104.4 port 51904 Sep 7 14:58:50 prd-ubuntu2204-docker-8c-8g-18562 sshd[1321]: userauth_pubkey: key type ssh-rsa not in PubkeyAcceptedAlgorithms [preauth] Sep 7 14:58:50 prd-ubuntu2204-docker-8c-8g-18562 sshd[1321]: Received disconnect from 10.30.104.4 port 51904:11: Closed due to user request. [preauth] Sep 7 14:58:50 prd-ubuntu2204-docker-8c-8g-18562 sshd[1321]: Disconnected from invalid user jenkins 10.30.104.4 port 51904 [preauth] Sep 7 14:58:51 prd-ubuntu2204-docker-8c-8g-18562 useradd[1328]: new group: name=jenkins, GID=1001 Sep 7 14:58:51 prd-ubuntu2204-docker-8c-8g-18562 useradd[1328]: new user: name=jenkins, UID=1001, GID=1001, home=/home/jenkins, shell=/bin/bash, from=none Sep 7 14:58:51 prd-ubuntu2204-docker-8c-8g-18562 usermod[1337]: add 'jenkins' to group 'docker' Sep 7 14:58:51 prd-ubuntu2204-docker-8c-8g-18562 usermod[1337]: add 'jenkins' to shadow group 'docker' Sep 7 14:58:52 prd-ubuntu2204-docker-8c-8g-18562 sshd[1359]: Accepted publickey for jenkins from 10.30.104.4 port 51906 ssh2: RSA SHA256:V0799BjlU//1ruj1g81rY7MeNIJkwAJ0Kr3lNX3XaN4 Sep 7 14:58:52 prd-ubuntu2204-docker-8c-8g-18562 sshd[1359]: pam_unix(sshd:session): session opened for user jenkins(uid=1001) by (uid=0) Sep 7 14:58:52 prd-ubuntu2204-docker-8c-8g-18562 systemd-logind[770]: New session 1 of user jenkins. Sep 7 14:58:52 prd-ubuntu2204-docker-8c-8g-18562 systemd: pam_unix(systemd-user:session): session opened for user jenkins(uid=1001) by (uid=0) Sep 7 14:59:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[1607]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Sep 7 14:59:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[1607]: pam_unix(cron:session): session closed for user root Sep 7 15:00:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[1911]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Sep 7 15:00:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[1911]: pam_unix(cron:session): session closed for user root Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --install /usr/bin/java java /usr/lib/jvm/java-21-openjdk-amd64/bin/java 1 Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: pam_unix(sudo:session): session closed for user root Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --install /usr/bin/javac javac /usr/lib/jvm/java-21-openjdk-amd64/bin/javac 1 Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: pam_unix(sudo:session): session closed for user root Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --install /usr/lib/jvm/java-openjdk java_sdk_openjdk /usr/lib/jvm/java-21-openjdk-amd64 1 Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: pam_unix(sudo:session): session closed for user root Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --set java /usr/lib/jvm/java-21-openjdk-amd64/bin/java Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: pam_unix(sudo:session): session closed for user root Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --set javac /usr/lib/jvm/java-21-openjdk-amd64/bin/javac Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: pam_unix(sudo:session): session closed for user root Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/update-alternatives --set java_sdk_openjdk /usr/lib/jvm/java-21-openjdk-amd64 Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: pam_unix(sudo:session): session opened for user root(uid=0) by (uid=1001) Sep 7 15:00:08 prd-ubuntu2204-docker-8c-8g-18562 sudo: pam_unix(sudo:session): session closed for user root Sep 7 15:01:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[2673]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Sep 7 15:01:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[2673]: pam_unix(cron:session): session closed for user root Sep 7 15:02:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[2957]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Sep 7 15:02:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[2957]: pam_unix(cron:session): session closed for user root Sep 7 15:03:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[4168]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Sep 7 15:03:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[4168]: pam_unix(cron:session): session closed for user root Sep 7 15:04:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[6857]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Sep 7 15:04:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[6857]: pam_unix(cron:session): session closed for user root Sep 7 15:05:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[9461]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Sep 7 15:05:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[9461]: pam_unix(cron:session): session closed for user root Sep 7 15:06:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[9904]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Sep 7 15:06:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[9904]: pam_unix(cron:session): session closed for user root Sep 7 15:07:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[10798]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Sep 7 15:07:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[10798]: pam_unix(cron:session): session closed for user root Sep 7 15:08:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[11578]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Sep 7 15:08:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[11578]: pam_unix(cron:session): session closed for user root Sep 7 15:09:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[11813]: pam_unix(cron:session): session opened for user root(uid=0) by (uid=0) Sep 7 15:09:01 prd-ubuntu2204-docker-8c-8g-18562 CRON[11813]: pam_unix(cron:session): session closed for user root Sep 7 15:09:27 prd-ubuntu2204-docker-8c-8g-18562 sudo: jenkins : PWD=/w/workspace/policy-clamp-sonar-verify ; USER=root ; COMMAND=/usr/bin/cp /var/log/auth.log /tmp