Linuxでのユーザー中心のイベントの監査

Linuxでのユーザー中心のイベントの監査

以下は、何らかの理由でサービスが中断されたため、同僚がサービスをロールバック(再起動)したというメッセージを残すシナリオです。

その人が席を空にしたので、どのサービスを再起動したのかを直接確認することはできませんでした。

理想的には、タスクが実行された時点のタイムスタンプを使用してLinuxでこれをどのように確認できますか?

答え1

uptimeログインした時間を教えてくれます。 dmesgより具体的なイベント/時間を提供できます。

dmesg -T | tail -n20

さまざまなログファイルやサービスログを表示することもできます。

journalctl -u service-name.service -b
cat /var/log/auth.log
etc...

関連情報