Aug 23 06:30:25 prd-ubuntu1804-docker-8c-8g-14545 passwd[986]: password for 'ubuntu' changed by 'root' Aug 23 06:30:25 prd-ubuntu1804-docker-8c-8g-14545 systemd-logind[1070]: Watching system buttons on /dev/input/event0 (Power Button) Aug 23 06:30:25 prd-ubuntu1804-docker-8c-8g-14545 systemd-logind[1070]: Watching system buttons on /dev/input/event1 (AT Translated Set 2 keyboard) Aug 23 06:30:25 prd-ubuntu1804-docker-8c-8g-14545 systemd-logind[1070]: New seat seat0. Aug 23 06:30:25 prd-ubuntu1804-docker-8c-8g-14545 sshd[1101]: Server listening on 0.0.0.0 port 22. Aug 23 06:30:25 prd-ubuntu1804-docker-8c-8g-14545 sshd[1101]: Server listening on :: port 22. Aug 23 06:30:28 prd-ubuntu1804-docker-8c-8g-14545 sshd[1444]: Did not receive identification string from 10.30.104.4 port 59228 Aug 23 06:30:41 prd-ubuntu1804-docker-8c-8g-14545 sshd[1470]: Invalid user jenkins from 10.30.104.4 port 59234 Aug 23 06:30:41 prd-ubuntu1804-docker-8c-8g-14545 sshd[1470]: Received disconnect from 10.30.104.4 port 59234:11: Closed due to user request. [preauth] Aug 23 06:30:41 prd-ubuntu1804-docker-8c-8g-14545 sshd[1470]: Disconnected from invalid user jenkins 10.30.104.4 port 59234 [preauth] Aug 23 06:30:42 prd-ubuntu1804-docker-8c-8g-14545 sshd[1676]: Invalid user jenkins from 10.30.104.4 port 59236 Aug 23 06:30:42 prd-ubuntu1804-docker-8c-8g-14545 sshd[1676]: Received disconnect from 10.30.104.4 port 59236:11: Closed due to user request. [preauth] Aug 23 06:30:42 prd-ubuntu1804-docker-8c-8g-14545 sshd[1676]: Disconnected from invalid user jenkins 10.30.104.4 port 59236 [preauth] Aug 23 06:30:45 prd-ubuntu1804-docker-8c-8g-14545 sshd[1733]: Invalid user jenkins from 10.30.104.4 port 59240 Aug 23 06:30:45 prd-ubuntu1804-docker-8c-8g-14545 sshd[1733]: Received disconnect from 10.30.104.4 port 59240:11: Closed due to user request. [preauth] Aug 23 06:30:45 prd-ubuntu1804-docker-8c-8g-14545 sshd[1733]: Disconnected from invalid user jenkins 10.30.104.4 port 59240 [preauth] Aug 23 06:30:47 prd-ubuntu1804-docker-8c-8g-14545 sshd[1737]: Invalid user jenkins from 10.30.104.4 port 59242 Aug 23 06:30:47 prd-ubuntu1804-docker-8c-8g-14545 sshd[1737]: Received disconnect from 10.30.104.4 port 59242:11: Closed due to user request. [preauth] Aug 23 06:30:47 prd-ubuntu1804-docker-8c-8g-14545 sshd[1737]: Disconnected from invalid user jenkins 10.30.104.4 port 59242 [preauth] Aug 23 06:30:48 prd-ubuntu1804-docker-8c-8g-14545 useradd[1744]: new group: name=jenkins, GID=1001 Aug 23 06:30:48 prd-ubuntu1804-docker-8c-8g-14545 useradd[1744]: new user: name=jenkins, UID=1001, GID=1001, home=/home/jenkins, shell=/bin/bash Aug 23 06:30:48 prd-ubuntu1804-docker-8c-8g-14545 usermod[1751]: add 'jenkins' to group 'docker' Aug 23 06:30:48 prd-ubuntu1804-docker-8c-8g-14545 usermod[1751]: add 'jenkins' to shadow group 'docker' Aug 23 06:30:49 prd-ubuntu1804-docker-8c-8g-14545 sshd[1818]: Accepted publickey for jenkins from 10.30.104.4 port 59244 ssh2: RSA SHA256:V0799BjlU//1ruj1g81rY7MeNIJkwAJ0Kr3lNX3XaN4 Aug 23 06:30:49 prd-ubuntu1804-docker-8c-8g-14545 sshd[1818]: pam_unix(sshd:session): session opened for user jenkins by (uid=0) Aug 23 06:30:49 prd-ubuntu1804-docker-8c-8g-14545 systemd-logind[1070]: New session 1 of user jenkins. Aug 23 06:30:49 prd-ubuntu1804-docker-8c-8g-14545 systemd: pam_unix(systemd-user:session): session opened for user jenkins by (uid=0) Aug 23 06:31:00 prd-ubuntu1804-docker-8c-8g-14545 CRON[2114]: pam_unix(cron:session): session opened for user root by (uid=0) Aug 23 06:31:00 prd-ubuntu1804-docker-8c-8g-14545 CRON[2114]: pam_unix(cron:session): session closed for user root Aug 23 06:32:01 prd-ubuntu1804-docker-8c-8g-14545 CRON[2678]: pam_unix(cron:session): session opened for user root by (uid=0) Aug 23 06:32:01 prd-ubuntu1804-docker-8c-8g-14545 CRON[2678]: pam_unix(cron:session): session closed for user root Aug 23 06:32:13 prd-ubuntu1804-docker-8c-8g-14545 sudo: jenkins : TTY=unknown ; PWD=/w/workspace/vnfrqts-requirements-master-build-and-upload ; USER=root ; COMMAND=/bin/cp /var/log/auth.log /tmp Aug 23 06:32:13 prd-ubuntu1804-docker-8c-8g-14545 sudo: pam_unix(sudo:session): session opened for user root by (uid=0)