useradd
コマンドを使用して新しいユーザーを作成しました。
ログが必要です。利用できる場所。
前もって感謝します。
新しいユーザーを作成したら、/var/log/auth.log
を見てください。詳細はそこにあります。新しいユーザーを作成しましたjimたとえば、Sudo adduser jim
を実行して、これがauth.log
の最後にあります(削除しましたログの開始からの日付とホスト名):
Sudo: mike : TTY=pts/2 ; PWD=/home/mike ; USER=root ; COMMAND=/usr/sbin/adduser jim
Sudo: pam_unix(Sudo:session): session opened for user root by mike(uid=1000)
groupadd[1731]: group added to /etc/group: name=jim, GID=1001
groupadd[1731]: group added to /etc/gshadow: name=jim
groupadd[1731]: new group: name=jim, GID=1001
useradd[1735]: new user: name=jim, UID=1001, GID=1001, home=/home/jim, Shell=/bin/bash
passwd[1742]: pam_unix(passwd:chauthtok): password changed for jim
passwd[1742]: gkr-pam: couldn't update the login keyring password: no old password was entered chfn[1743]: changed user 'jim' information
Sudo: pam_unix(Sudo:session): session closed for user root
この特定のログは、ユーザーの作成、Synaptic
の実行など、昇格された特権のすべての使用を記録し、誰がそれを行ったかを記録するため、非常に便利です。