在Ubuntu系統中,可以通過查看/var/log/auth.log
文件來獲取用戶的登錄記錄。以下是具體步驟:
less
或cat
命令查看日志打開終端:
Ctrl + Alt + T
打開終端。查看登錄記錄:
sudo less /var/log/auth.log
cat
命令:sudo cat /var/log/auth.log
搜索特定用戶或時間段的記錄:
grep
命令可以過濾出特定用戶的登錄記錄。例如,查找用戶username
的登錄記錄:sudo grep 'username' /var/log/auth.log
awk
或sed
等工具進一步處理日志內容。退出查看模式:
less
,可以按q
鍵退出查看模式。cat
,直接關閉終端即可。journalctl
命令(適用于systemd)如果你的系統使用的是systemd,還可以通過journalctl
命令來查看登錄日志:
查看所有登錄記錄:
sudo journalctl -u systemd-logind.service
按用戶篩選登錄記錄:
sudo journalctl -u systemd-logind.service | grep 'username'
按時間段篩選登錄記錄:
sudo journalctl -u systemd-logind.service --since="2023-01-01" --until="2023-01-31"
auth.log
文件需要管理員權限,因此命令前通常會加上sudo
。less
或grep
等工具進行分頁和過濾,以便更高效地查看所需信息。通過以上方法,你可以方便地查看Ubuntu系統中的用戶登錄記錄。