syslog 和 dmesg 中的“外部”消息——系统被攻破还是 VPS 的副作用?

syslog 和 dmesg 中的“外部”消息——系统被攻破还是 VPS 的副作用?

我在 VPS 上运行一个小型 Ubuntu 14.04 服务器。从几天前开始,系统似乎(几乎)每天都崩溃。

我的应用程序日志没有太多帮助,但我注意到这些日志条目/var/log/syslog

Oct 17 10:46:24 {{SYSTEM_NAME}} kernel: [169670.665018] audit: type=1302 audit(1571301984.508:1710939): item=0 name="/home/gameserver/servers/{{REDACTED_IP}}_27015/ark/steamclient.so" inode=1443776 dev=07:07 mode=0120777 ouid=100500 ogid=100500 rdev=00:00 nametype=NORMAL cap_fp=0000000000000000 cap_fi=0000000000000000 cap_fe=0 cap_fver=0
Oct 17 10:46:24 {{SYSTEM_NAME}} kernel: [169670.808472] audit: type=1302 audit(1571301984.648:1710943): item=0 name="/home/gameserver/servers/{{REDACTED_IP}}_27015/ark/ShooterGame/Binaries/Linux/BattlEye/BEClient_x64.so" inode=1445759 dev=07:07 mode=0120777 ouid=100500 ogid=100500 rdev=00:00 nametype=NORMAL cap_fp=0000000000000000 cap_fi=0000000000000000 cap_fe=0 cap_fver=0
Oct 17 10:46:24 {{SYSTEM_NAME}} kernel: [169670.808568] audit: type=1302 audit(1571301984.648:1710947): item=0 name="/home/gameserver/servers/{{REDACTED_IP}}_27015/ark/ShooterGame/Binaries/Linux/BattlEye/EULA.txt" inode=1445758 dev=07:07 mode=0120777 ouid=100500 ogid=100500 rdev=00:00 nametype=NORMAL cap_fp=0000000000000000 cap_fi=0000000000000000 cap_fe=0 cap_fver=0

其中 {{SYSTEM_NAME}}我的服务器名称和 {{REDACTED_IP}} 是不是我的服务器 IP。我也没有gameserver用户或主文件夹,系统上也没有运行任何与 Steam 相关的程序。有关这些文件的消息也在 中/var/log/dmesg

我不太清楚该如何解释。我是否应该认为我的系统被入侵了,或者这是在 VPS 上运行的副作用(可能是配置不当)?

相关内容