在Debian系統中,deluser命令用于刪除用戶帳戶。默認情況下,deluser命令不會將操作記錄到日志文件中。但是,您可以通過配置系統日志服務(如rsyslog)來記錄用戶管理相關的操作。
要記錄deluser命令的操作,請按照以下步驟操作:
/etc/rsyslog.conf或/etc/rsyslog.d/50-default.conf。使用文本編輯器打開,例如:sudo nano /etc/rsyslog.conf
或者
sudo nano /etc/rsyslog.d/50-default.conf
#auth,authpriv.* /var/log/auth.log
取消注釋(刪除行首的#符號),以便將auth和authpriv相關的日志記錄到/var/log/auth.log文件中。
auth,authpriv.* /var/log/auth.log
保存并關閉配置文件。
重啟rsyslog服務以應用更改:
sudo systemctl restart rsyslog
現在,當您使用deluser命令刪除用戶時,相關操作將被記錄到/var/log/auth.log文件中。您可以使用以下命令查看日志:
grep 'deluser' /var/log/auth.log
這將顯示與deluser命令相關的所有日志條目。