Linux에서 사용자 중심 이벤트 감사

Linux에서 사용자 중심 이벤트 감사

다음은 어떤 이유로 서비스가 중단되었기 때문에 동료가 서비스를 롤백(다시 시작)했다는 메시지를 남기는 시나리오입니다.

그 사람이 자리를 비웠기 때문에 어떤 서비스를 다시 시작했는지 직접 확인할 수는 없었습니다.

이상적으로는 작업이 수행된 시점의 타임스탬프를 사용하여 Linux에서 이를 어떻게 확인할 수 있습니까?

답변1

uptime로그인한 시간을 알려줍니다. dmesg훨씬 더 구체적인 이벤트/시간을 제공할 수 있습니다.

dmesg -T | tail -n20

다양한 로그 파일이나 서비스 로그를 볼 수도 있습니다.

journalctl -u service-name.service -b
cat /var/log/auth.log
etc...

관련 정보