私は一定期間Unixシステムに特定の権限を追加したユーザーのリストを抽出する方法を見つけたいと思います。
1つの方法は、特定のユーザーのホームディレクトリの作成を確認することですが、すでに存在する特定のディレクトリをホームディレクトリとして使用してユーザーを作成できることがわかります。この場合、正確なユーザー作成時間をシステムにインポートできない可能性があります。
答え1
以下を使用してawk
新しいユーザーをフィルタリングできます。/var/log/secure
awk '/new\ user/ {gsub(/,|name=/,"",$8); print $1, $2, $3, $8}' /var/log/secure
メモ:Debian システムは(私の考えでは)/var/log/auth.log
これを代わりに使用します。