답변:
이 last
명령은 사용자 로그인, 로그 아웃, 시스템 재부팅 및 실행 레벨 변경을 보여줍니다.
이 lastlog
명령은 "모든 사용자의 가장 최근 로그인을보고합니다".
파일에 /etc/syslog.conf
로그 파일 구성 방법이 표시됩니다. 예를 들어, auth
및 authpriv.*
시설이에 로그인 되었음을 표시 할 수 있습니다 /var/log/auth.log
. 우분투와 같은 다른 경우에는 이 정보 /etc/rsyslog.conf
에 /etc/rsyslog.d
대한 파일을 살펴보십시오 .
로그 파일이 회전 될 가능성이 있으므로와 같은 파일을 보는 것 외에도 /var/log/auth.log
이전과 같은 파일 을 살펴보아야합니다 ( /var/log/auth.log.1
및 /var/log/auth.log.n.gz
사용 zcat
). 여기서 "n"은 회전 설정 방법에 따라 정수일 수 있습니다.
파일은 사용자가 조작 할 수 있지만 때로는 같은 파일을 볼 수도 있습니다 ~username/.bash_history
. ~username/.lesshst
깊이 파고 들어야 할 경우 와 같은 파일조차도 유용한 정보를 가질 수 있습니다.
아래 줄을 추가하십시오 /etc/rsyslog.conf
.
local3.* /var/log/user-activity.log
zgrep -e '(login|attempt|auth|success):' /var/log/*
gzip으로 압축 된 파일을 처리합니다.