在Ubuntu系统中,使用deluser命令删除用户后,可以通过查看系统日志来确认用户是否已被成功删除。以下是几种查看系统日志的方法:
journalctl命令journalctl是systemd的日志管理工具,可以查看系统日志。
查看所有日志:
journalctl
查看特定用户的日志:
journalctl _UID=$(id -u <username>)
将<username>替换为你删除的用户名。
查看特定时间段的日志:
journalctl --since="YYYY-MM-DD HH:MM:SS" --until="YYYY-MM-DD HH:MM:SS"
将时间范围替换为你感兴趣的时间段。
/var/log/auth.log文件/var/log/auth.log文件记录了与认证相关的所有事件,包括用户账户的创建和删除。
查看所有日志:
cat /var/log/auth.log
使用grep命令查找特定用户的日志:
grep <username> /var/log/auth.log
将<username>替换为你删除的用户名。
/var/log/syslog文件/var/log/syslog文件记录了系统的各种日志信息,有时也会包含用户账户相关的信息。
查看所有日志:
cat /var/log/syslog
使用grep命令查找特定用户的日志:
grep <username> /var/log/syslog
将<username>替换为你删除的用户名。
last命令last命令可以显示用户的登录历史记录,如果用户已被删除,他们的登录记录将不再显示。
last <username>
将<username>替换为你删除的用户名。
通过以上方法,你可以确认用户是否已被成功删除,并查看相关的系统日志信息。