Oli*_*Oli 144
/var/log/auth.log
Run Code Online (Sandbox Code Playgroud)
它包含的不仅仅是简单的登录(sudo 调用等),而且登录也在其中。它是受保护的,所以你需要是 root 才能阅读它:
sudo less /var/log/auth.log
Run Code Online (Sandbox Code Playgroud)
小智 8
如果您在笔记本电脑上,那么附加您的问题和 oli 的答案,那么您也可以通过 grepping 的确切内容来检查它,例如
sudo cat /var/log/auth.log | grep "Lid opened"
Run Code Online (Sandbox Code Playgroud)
或者
sudo cat /var/log/auth.log | grep "Lid closed"
Run Code Online (Sandbox Code Playgroud)
以及他/她是否通过 sudo 许可执行任何类型的活动
sudo cat /var/log/auth.log | grep "session opened for user root"
Run Code Online (Sandbox Code Playgroud)
或者
sudo cat /var/log/auth.log | grep "session closed for user root"
Run Code Online (Sandbox Code Playgroud)
它会给你额外的信息,你想知道关于未经你许可登录你的系统的用户:):)