last
কমান্ড ব্যবহারকারী লগইন, logouts, সিস্টেম পুনরায় বুট করা এবং চালানোর স্তর পরিবর্তন দেখা যাবে।
lastlog
কমান্ড "সব ব্যবহারকারী সাম্প্রতিকতম লগইন রিপোর্ট"।
ফাইলটি /etc/syslog.conf
দেখায় যে কীভাবে আপনার লগ ফাইলগুলি কনফিগার করা আছে। উদাহরণস্বরূপ, এটি প্রদর্শিত হতে পারে auth
এবং authpriv.*
সুবিধাগুলি লগড /var/log/auth.log
। অন্যান্য ক্ষেত্রে যেমন উবুন্টু, এই তথ্যের জন্য /etc/rsyslog.conf
ফাইলগুলি দেখুন /etc/rsyslog.d
।
আপনার লগ ফাইলগুলি সম্ভবত ঘোরানো হবে, সুতরাং যেমন ফাইলগুলি দেখার পাশাপাশি আপনাকে /var/log/auth.log
তাদের পুরানো প্রতিরূপগুলি যেমন /var/log/auth.log.1
এবং /var/log/auth.log.n.gz
(ব্যবহার করে zcat
) দেখতে হবে যেখানে আপনার রোটেশনটি কীভাবে সেট আপ করা হয় তার উপর নির্ভর করে কোনও "এন" কোনও পূর্ণসংখ্যার হতে পারে।
যদিও ফাইলগুলি ব্যবহারকারীরা ম্যানিপুলেট করতে পারে তবে কখনও কখনও আপনি যেমন দেখতে পারেন ~username/.bash_history
। এমনকি ~username/.lesshst
যদি আপনার সত্যিকারের গভীর খননের প্রয়োজন হয় তবে এই জাতীয় ফাইলগুলিরও দরকারী তথ্য থাকতে পারে।
zgrep -e '(login|attempt|auth|success):' /var/log/*
জিজেপড ফাইলগুলি পরিচালনা করতে to