在Debian系统中,用户登录信息通常记录在以下几个文件中:
/var/log/auth.log:这个文件包含了系统认证相关的信息,包括用户登录、登出、密码更改等。你可以使用以下命令查看这个文件的内容:cat /var/log/auth.log
或者使用grep命令搜索特定的登录信息:
grep 'login' /var/log/auth.log
/var/log/syslog:这个文件包含了系统的通用日志信息,也可能包含用户登录信息。你可以使用以下命令查看这个文件的内容:cat /var/log/syslog
或者使用grep命令搜索特定的登录信息:
grep 'login' /var/log/syslog
请注意,查看这些文件可能需要管理员权限。你可以使用sudo命令来提升权限:
sudo cat /var/log/auth.log
或者
sudo grep 'login' /var/log/auth.log
根据你的需求,你可以定期检查这些日志文件,以便监控用户登录情况。