在 Linux 中審核使用者驅動的事件

在 Linux 中審核使用者驅動的事件

這是一個場景,一位同事留言說他退回了一項服務(重新啟動),因為該服務由於某些原因而出現故障。

由於他不在,我無法直接向他驗證他重新啟動了哪個服務。

理想情況下,我如何在 Linux 中使用採取操作時的時間戳記來驗證這一點。

答案1

uptime會告訴你你已經登入多久了。 dmesg可以給你很多更具體的事件/時間 - 例如

dmesg -T | tail -n20

您也可以查看各種日誌檔案或服務日誌:

journalctl -u service-name.service -b
cat /var/log/auth.log
etc...

相關內容