Linux でのユーザー主導イベントの監査

Linux でのユーザー主導イベントの監査

次のようなシナリオがあります。同僚が、何らかの理由でサービスがうまく動作しなかったため、サービスをバウンス (再起動) したというメッセージを残しています。

彼は不在のため、どのサービスを再起動したかを直接確認することはできません。

理想的には、アクションが実行されたときのタイムスタンプを使用して、Linux でこれを検証するにはどうすればよいですか。

答え1

uptimeログインしてからどのくらい経ったかがわかります。 dmesgより具体的なイベントや時間も教えてくれます。例:

dmesg -T | tail -n20

さまざまなログ ファイルやサービス ログを確認することもできます。

journalctl -u service-name.service -b
cat /var/log/auth.log
etc...

関連情報