回答:
このlast
コマンドは、ユーザーのログイン、ログアウト、システムの再起動、および実行レベルの変更を表示します。
lastlog
このコマンドは、「すべてのユーザーの最新のログインを報告します」。
ファイルに/etc/syslog.conf
は、ログファイルの構成方法が表示されます。たとえば、auth
およびauthpriv.*
がログに記録されることが示される場合があります/var/log/auth.log
。Ubuntuなどの他のケースで/etc/rsyslog.conf
は/etc/rsyslog.d
、この情報を確認するためにファイルを調べます。
あなたのログファイルは、おそらくそうのようなファイルを見に加えて、回転され/var/log/auth.log
、あなたのような彼らの古い相手に見える必要があるかもしれません/var/log/auth.log.1
し、/var/log/auth.log.n.gz
(使用してzcat
いる「n」は、あなたのローテーションの設定方法に応じて、任意の整数であることができます)。
これらのファイルはユーザーが操作できますが、などのファイルを見ることができます~username/.bash_history
。~username/.lesshst
深く掘り下げる必要がある場合、このようなファイルでも有用な情報を得ることができます。
以下の行を追加するだけです/etc/rsyslog.conf
:
local3.* /var/log/user-activity.log
zgrep -e '(login|attempt|auth|success):' /var/log/*
gzip圧縮されたファイルを処理します。