[Linux] 어떤 사용자가 언제 무슨 작업을 했는지 확인방법(로그 확인)

2021. 10. 20. 14:16·OS/Linux
목차
  1. 1. lastlog
  2. 2. history
  3. 3. HIST 변수(HISTTIMEFORMAT) 를 적용하여 명령어를 입력한 시간까지 아는 방법
  4.  
  5. 4. /var/log/messages 확인
728x90
반응형

 

1. lastlog

lastlog는 /etc/passwd 파일에 정의되어 있는 시스템의 모든 계정 정보와 /var/log/lastlog 파일에 기록되어 있는 시스템 로그 파일을 분석하여 사용자의 마지막 시간,호스트 명, 포트를 출력하는 명령이다.

# lastlog
# lastlog -u jslee
옵션 설명
-u : 지정한 해당 계정의 마지막 접속 정보만 출력한다.

 

2. history

로그인한 사용자가 작업했던 command를 확인할 수 있다. 로그인한 순간부터의 입력한 command는 버퍼에 기록되며, 로그아웃 시 버퍼에 기록된 history를 ~/.bash_history 파일에 추가 기록이 된다.

# history

 

 

3. HIST 변수(HISTTIMEFORMAT) 를 적용하여 명령어를 입력한 시간까지 아는 방법

vi /etc/profile
# Add timestamp to .bash_history
HISTTIMEFORMAT="%Y-%m-%d_%H:%M:%S "
export HISTTIMEFORMAT

맨 아래의 위와 같은 라인을 추가 후 ssh로 재로그인을 하면 연/월/일/시분/초의 시간 정보를 확인할 수 있다.

 

4. /var/log/messages 확인

cat /var/log/messages | grep root

sudo su - 명령어를 통해 root 전환을 하였는지 확인

728x90
728x90

'OS > Linux' 카테고리의 다른 글

[Linux] Bash 문자열 변수 조작  (0) 2021.10.26
[Linux] curl을 통한 응답값 예쁘게 출력하는 방법(jq라이브러리)  (0) 2021.10.21
[Linux] visudo로 sudo권한 설정하기(/etc/sudoers)  (0) 2021.10.20
column 명령어 (출력 형식 정렬)  (0) 2021.10.18
[Linux] df , du 명령어 사용법 (파일 시스템 사용량 측정)  (0) 2021.10.18
  1. 1. lastlog
  2. 2. history
  3. 3. HIST 변수(HISTTIMEFORMAT) 를 적용하여 명령어를 입력한 시간까지 아는 방법
  4.  
  5. 4. /var/log/messages 확인
'OS/Linux' 카테고리의 다른 글
  • [Linux] Bash 문자열 변수 조작
  • [Linux] curl을 통한 응답값 예쁘게 출력하는 방법(jq라이브러리)
  • [Linux] visudo로 sudo권한 설정하기(/etc/sudoers)
  • column 명령어 (출력 형식 정렬)
이코딩
이코딩
이코딩의 자동화 연구소 블로그입니다.
  • 이코딩
    이코딩의 자동화 연구소
    이코딩
  • 전체
    오늘
    어제
    • 분류 전체보기 (100)
      • IT (20)
        • IT 기초 지식 (13)
        • 네트워크 기초 (2)
        • 클라우드 (4)
      • DevOps (15)
        • Ansible (2)
        • Terraform (12)
        • Kubernetes (1)
      • Cloud (11)
        • NCP (NAVER Cloud Platform) (4)
        • NHN (NHN Cloud) (5)
        • AWS (Amazon Web Service) (2)
      • OS (1)
        • Linux (36)
        • Window (3)
      • 언어 (6)
        • JAVA (3)
        • Python (3)
      • 문서 작업 (2)
        • EXCEL (2)
      • 오픈소스 (6)
        • Zabbix (3)
        • Apache + Tomcat (3)
  • 반응형
  • 블로그 메뉴

    • 홈
    • 태그
    • 방명록
  • 링크

  • 공지사항

  • 인기 글

  • 태그

    NCP
    sftp
    zabbix
    NHN Cloud
    cloud
    테라폼업앤러닝
    Apache
    ansible
    라우팅 테이블
    Terraform
    window
    Linux
    Routing Table
    Python
    AWS
    클라우드
    Java
    tomcat
    가상화
    CentOS
  • 최근 댓글

  • 최근 글

  • hELLO· Designed By정상우.v4.10.3
이코딩
[Linux] 어떤 사용자가 언제 무슨 작업을 했는지 확인방법(로그 확인)
상단으로

티스토리툴바

단축키

내 블로그

내 블로그 - 관리자 홈 전환
Q
Q
새 글 쓰기
W
W

블로그 게시글

글 수정 (권한 있는 경우)
E
E
댓글 영역으로 이동
C
C

모든 영역

이 페이지의 URL 복사
S
S
맨 위로 이동
T
T
티스토리 홈 이동
H
H
단축키 안내
Shift + /
⇧ + /

* 단축키는 한글/영문 대소문자로 이용 가능하며, 티스토리 기본 도메인에서만 동작합니다.