Auditoría de eventos controlados por el usuario en Linux

Auditoría de eventos controlados por el usuario en Linux

Este es un escenario: un colega dejó un mensaje indicando que rebotó un servicio (reinició) porque estaba funcionando mal por alguna razón.

Como está ausente, no puedo verificarle directamente qué servicio reinició.

¿Cómo valido esto en Linux? Idealmente con la marca de tiempo de cuando se tomó la acción.

Respuesta1

uptimele dirá cuánto tiempo ha estado conectado. dmesgpuede brindarle muchos eventos/horarios más específicos, por ejemplo

dmesg -T | tail -n20

También puede consultar varios archivos de registro o registros de servicio:

journalctl -u service-name.service -b
cat /var/log/auth.log
etc...

información relacionada