
Recientemente heredé un rack de servidores de mi predecesor y actualmente estoy revisando los registros y documentos para ver qué hay en la pila.
Mientras revisaba los registros del servidor de almacenamiento principal, noté que hay inicios de sesión SSH cada pocos segundos en forma de:
server1 sshd[pid]: Accepted publickey for root from ip-of-second-server port 50xxx ...
y un poco más tarde:
server1 sshd[same-pid]: Received disconnect from ip-of-second-server port 50xxx:11: disconnected by user
siendo el segundo servidor el servidor de almacenamiento de respaldo. Estos mensajes inundan los registros cada pocos segundos desde el inicio del registro.
Supongo que el servidor de respaldo se está sincronizando con el servidor principal, ¿verdad? ¿Pero es normal que esto suceda a) vía SSH yb) cada pocos segundos?
El sistema de archivos en ambos servidores es ZFS, si eso es relevante.
¡Gracias de antemano por cada respuesta!
Respuesta1
Mi primera suposición sería que hay un trabajo cron que ejecuta Rsync en la otra máquina, sincronizando así 2 ubicaciones. Probablemente bajo la raíz (crontab -e) en el otro cuadro.
Otra posibilidad es que algún dispositivo utilice SFTP y extraiga o envíe datos cada x intervalo.