在Ubuntu系統中,使用deluser命令刪除用戶后,你可能仍然需要在日志文件中查找與該用戶相關的信息。以下是一些建議的日志文件和查看方法:
/var/log/auth.log:這個文件記錄了系統認證和授權相關的事件,例如用戶登錄、注銷等。你可以使用以下命令查看與已刪除用戶相關的日志:grep 'username' /var/log/auth.log
將username替換為你要查找的用戶名。
/var/log/syslog:這個文件記錄了系統的通用日志信息。你可以使用類似的命令查看與已刪除用戶相關的日志:grep 'username' /var/log/syslog
/var/log/kern.log:如果你想查看與內核相關的日志,可以使用以下命令:grep 'username' /var/log/kern.log
journalctl命令查看系統日志。你可以使用以下命令查看與已刪除用戶相關的日志:journalctl | grep 'username'
將username替換為你要查找的用戶名。
請注意,根據你的系統配置和日志輪轉策略,某些日志文件可能已經被歸檔或刪除。如果你無法找到相關日志,請檢查其他可能的日志文件,或者嘗試使用journalctl命令查看更早的日志。