wtmpを開始する前に誰がログインしたかを見つける方法


17

私は自分のオフィスの特定のマシンに最近ログインした人を特定しようとしています。だから私はを使用lastしましたが、wtmpは昨日(月曜日)の14:30頃に始まります。少なくとも日曜日までさかのぼる情報を見つけたいと思っていました。とにかく、許可ログファイルをたたくことなくその情報を取得する方法はありますか?

回答:


26

おそらくあなたのwtmpファイルには、そうしようと、回転しているlast -f /var/log/wtmp.1か、last -f /var/log/wtmp.0以前のファイルを読むために。それらが機能しない場合、ls /var/log/wtmp*およびそれらが別のものと呼ばれているかどうかを確認します。それらが圧縮されている場合(.gz拡張子)、それらを解凍します。

そこにいない場合は、bollocks回転スキームを設定している人を見つけて、パンタロンにしっかりした足パンチを与えます。少なくとも数週間のwtmpログを保持しない理由はありません。


1
/ var / logにあるこれらのローテーションされたファイルを実際に見るべきでしたが、どのようにそれらを見逃したかわかりません。
thepocketwade 2009年

3

wtmpファイルが利用できない場合は、/ var / log / secureまたは/ var / log / messagesを直接見て、そこにログインメッセージがあるかどうかを確認することもできます。


私はそれについて考えましたが、それは本当にやりたいことよりも多くの仕事です。
thepocketwade
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.