Auditando eventos orientados ao usuário no Linux

Auditando eventos orientados ao usuário no Linux

Aqui está um cenário: um colega deixou uma mensagem informando que devolveu um serviço (reiniciou) porque ele estava funcionando mal por alguns motivos.

Como ele está ausente, não consigo verificar diretamente qual serviço ele reiniciou.

Como posso validar isso no Linux, de preferência com o carimbo de data e hora de quando a ação foi executada.

Responder1

uptimelhe dirá há quanto tempo você está conectado. dmesgpode fornecer muitos eventos/horários mais específicos - por exemplo

dmesg -T | tail -n20

Você também pode consultar vários arquivos de log ou logs de serviço:

journalctl -u service-name.service -b
cat /var/log/auth.log
etc...

informação relacionada