Логи входу в систему
В Linux уся інформація про авторизацію (хто входив або намагався увійти в систему), зберігається в логах:
/var/log/btmp
— невдалі спроби входу.
/var/run/utmp
— хто зараз авторизований (поточні сесії).
/var/log/wtmp
— список усіх сесій входу в систему.
Перегляд історії входу в Linux
Для перегляду історії входу використовується команда last
.
last і'мя_користувача
— перегляд інформації про сесії конкретного користувача.
lastb
або last -f /var/log/btmp
— невдалі спроби входу.
Додаткова інформація про команду знаходиться тут man last
.
Безпека
Задля безпеки час від часу непогано переглядати хто заходив на ваш сервер, щоб не допустити можливих негативних наслідків!