Wtmp başlamadan önce kimin giriş yaptığını bulma


17

Son zamanlarda ofisimdeki belirli bir makinede kimlerin oturum açtığını belirlemeye çalışıyorum. Ben de kullandım last, ama wtmp dün (Pazartesi) saat 14: 30'da başlıyor. En azından Pazar gününe kadar uzanan bilgileri bulmayı umuyordum. Yetkilendirme günlüğü dosyası üzerinden ilerlemeden bu bilgileri almak için yine de var mı?

Yanıtlar:


26

Muhtemelen sizin wtmp dosyasında döndürülmüş olmuştur, bu yüzden denemek last -f /var/log/wtmp.1veya last -f /var/log/wtmp.0önceki dosyaları okumak için. Bunlar işe yaramazsa ls /var/log/wtmp*ve başka bir şey olarak adlandırılıp adlandırılmadığını görün. Sıkıştırılmışlarsa ( .gzuzantı), bunları açın.

Eğer orada değillerse, kilitleri döndürme şemasını kimin ayarladığını bulun ve onlara pantaloonlara sağlam bir ayak yumruk atın. En az birkaç haftalık wtmpkütük tutmamak için bir sebep yok .


1
Gerçekten / var / log'da döndürülmüş dosyaları görmeliydim, onları nasıl özlediğimi bilmiyorum.
thepocketwade

3

Eğer wtmp dosyaları mevcut değilse, orada herhangi bir giriş mesajı görmek için doğrudan / var / log / secure veya / var / log / messages dizinine de bakabilirsiniz.


Bunu düşündüm, ama bu yapmak istediğimden çok daha fazla iş.
thepocketwade
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.