Аудит пользовательских событий в Linux

Аудит пользовательских событий в Linux

Вот сценарий: коллега оставил сообщение о том, что он отменил услугу (перезапустил ее), поскольку она по каким-то причинам работала некорректно.

Поскольку он в отъезде, я не могу напрямую связаться с ним и уточнить, какую именно службу он перезапустил.

Как мне проверить это в Linux, в идеале, с помощью временной метки, когда было выполнено действие?

решение1

uptimeпокажет вам, как долго вы находитесь в системе. dmesgможет дать вам множество более конкретных событий/времени - например

dmesg -T | tail -n20

Вы также можете просмотреть различные файлы журналов или журналы служб:

journalctl -u service-name.service -b
cat /var/log/auth.log
etc...

Связанный контент