温馨提示×

如何在Ubuntu日志中查找用户活动记录

小樊
54
2025-09-16 03:44:08
栏目: 智能运维

在Ubuntu系统中,可通过以下日志文件和命令查看用户活动记录:

  • 认证日志
    • /var/log/auth.log:记录用户登录、注销、sudo操作等认证信息。
    • 使用命令:grep "username" /var/log/auth.log(替换为具体用户名)。
  • 登录历史
    • /var/log/wtmp:记录成功登录信息,需用last命令查看。
    • /var/log/btmp:记录失败登录尝试,需用lastb命令查看。
  • 系统日志
    • /var/log/syslog:包含部分用户活动相关的系统事件。
    • 使用命令:grep "username" /var/log/syslog
  • 实时监控
    • journalctl:查看系统日志,支持按用户ID过滤(journalctl _UID=用户ID)。
    • tail -f /var/log/auth.log:实时追踪认证日志更新。

注意:部分日志文件需管理员权限查看,敏感信息建议结合sudo操作。

0