last
Komut kullanıcı oturumları, logouts, sistem yeniden başlatma ve çalıştırma seviye değişiklikleri gösterecektir.
lastlog
Komut "Tüm kullanıcıların en son giriş raporlar".
Dosya /etc/syslog.conf
, günlük dosyalarınızın nasıl yapılandırıldığını gösterir. Örneğin, bu gösterebilir auth
ve authpriv.*
tesisler kaydedilir /var/log/auth.log
. Ubuntu gibi diğer durumlarda, bu bilgi için /etc/rsyslog.conf
dosyalara bakın /etc/rsyslog.d
.
Günlük dosyalarınız büyük olasılıkla döndürülecektir, bu nedenle gibi dosyalara bakmanın yanı sıra /var/log/auth.log
, rotasyonunuzun nasıl ayarlandığına bağlı olarak "n" nin herhangi bir tamsayı olabileceği /var/log/auth.log.1
ve /var/log/auth.log.n.gz
( gibi) gibi eski benzerlerine bakmanız gerekebilir zcat
.
Dosyalar kullanıcılar tarafından manipüle edilebilse de, bazen bunlara bakabilirsiniz ~username/.bash_history
. ~username/.lesshst
Gerçekten derinlere inmeniz gerekiyorsa gibi dosyalar bile yararlı bilgilere sahip olabilir.
zgrep -e '(login|attempt|auth|success):' /var/log/*
sıkıştırılmış dosyaları işlemek için.