在Debian系統中,您可以通過查看/var/log/auth.log
文件來獲取用戶登錄信息。這個文件記錄了所有與身份驗證相關的事件,包括用戶登錄和登出。
要查看用戶登錄信息,請打開終端并輸入以下命令:
cat /var/log/auth.log
這將顯示auth.log
文件的內容。您可以使用文本編輯器(如nano
或vim
)查看此文件,例如:
sudo nano /var/log/auth.log
或者
sudo vim /var/log/auth.log
在auth.log
文件中,您可以找到類似于以下內容的條目,這些條目表示用戶登錄和登出事件:
Jun 24 10:15:22 your-hostname sshd[12345]: Accepted password for username from 192.168.1.100 port 12345 ssh2
Jun 24 10:15:22 your-hostname sshd[12345]: pam_unix(sshd:session): session opened for user username by (uid=0)
Jun 24 10:20:30 your-hostname sshd[12345]: pam_unix(sshd:session): session closed for user username
Jun 24 10:20:30 your-hostname sshd[12345]: Accepted publickey for username from 192.168.1.100 port 12345 ssh2
這些條目顯示了用戶username
從IP地址192.168.1.100
登錄和登出的時間。您可以根據需要篩選和查找特定用戶的登錄信息。例如,要查看名為john
的用戶登錄信息,您可以使用以下命令:
grep 'john' /var/log/auth.log
這將顯示與用戶john
相關的所有日志條目。