GNU/Linux >> Znalost Linux >  >> Linux

Jak zjistit, kdo restartoval LINUX server

Můžete použít "last " pro kontrolu. Ukazuje, kdy byl systém restartován a kdo byl přihlášen a kdo byl odhlášen.

Z manuálové stránky:

last, lastb - show listing of last logged in users

Pokud vaši uživatelé musí k restartování serveru použít sudo, měli byste být schopni zjistit, kdo to udělal, v příslušném souboru protokolu. Pro distribuce typu CentOS se podívejte do /var/log/secure a pro Ubuntu se podívejte do /var/log/auth log .

Pokud používáte jiný operační systém nebo distribuci, můžete sledovat soubor protokolu tak, že si přečtete manuálovou stránku sudoers, která obsahuje informace o zařízení protokolu, které se používá ve výchozím nastavení, a jak jej změnit. Vyzbrojeni tím můžete zkontrolovat konfiguraci syslog ...


Každý systém Linux/unix má různé /var/log/secure.

Pro Ubuntu, jak předpokládám, že používáte, zkuste /var/log/auth.log.

Navrhoval bych:

sudo grep sudo /var/log/auth.log

Dostanete výsledky podobné:

Mar 16 13:40:38 hostname sudo:  username : TTY=pts/10 ; PWD=/home/username ; USER=root ; COMMAND=/bin/bash

Linux
  1. Jak najít geografickou polohu serveru Linux v terminálu

  2. Jak nainstalovat webový server Nginx na Linux

  3. Linux – Jak zjistit jmenný prostor konkrétního procesu?

  1. Jak zjistit seznam všech otevřených portů v Linuxu

  2. Jak zjistím, jakou verzi Linuxu používám?

  3. Jak se odhlásím ze `sudo su`?

  1. Jakou verzi Linuxu používám? Zde je návod, jak to zjistit

  2. Jak najít všechny uživatele Sudo v Linuxu

  3. Jak zjistit, co dělá příkaz Linuxu