Способы просмотра истории входов в Debian
Добавлено: 09 окт 2026, 19:21
## Способы просмотра истории входов в Debian
На Debian-системах есть несколько способов узнать историю входов:
### **Команда `last`**
**Самый простой способ** — использовать команду `last`. Она показывает историю входов пользователей:
```
```
Для конкретного пользователя:
```
```
Для отображения последних N входов:
```
```
---
### **Команда `lastlog`**
Показывает **последний вход каждого пользователя**:
```
```
Для конкретного пользователя:
```
```
---
### **Логи аутентификации**
**Файл `/var/log/auth.log`** содержит подробные логи попыток входа:
```
```
или для поиска входов конкретного пользователя:
```
```
---
### **Системный журнал (systemd)**
Если система использует systemd, можно посмотреть логи через `journalctl`:
```
```
или для всех попыток входа:
```
```
---
### **Команда `who` или `w`**
Показывает **активных на данный момент** пользователей:
```
```
или с более подробной информацией:
``````
---
**Для просмотра логов обычно требуются права администратора** (используйте `sudo`). Команды `last` и `lastlog` могут работать и без прав администратора в зависимости от прав доступа к файлам логов.
На Debian-системах есть несколько способов узнать историю входов:
### **Команда `last`**
**Самый простой способ** — использовать команду `last`. Она показывает историю входов пользователей:
```
Код: Выделить всё
lastДля конкретного пользователя:
```
Код: Выделить всё
last имя_пользователяДля отображения последних N входов:
```
Код: Выделить всё
last -n 10---
### **Команда `lastlog`**
Показывает **последний вход каждого пользователя**:
```
Код: Выделить всё
lastlogДля конкретного пользователя:
```
Код: Выделить всё
lastlog -u имя_пользователя---
### **Логи аутентификации**
**Файл `/var/log/auth.log`** содержит подробные логи попыток входа:
```
Код: Выделить всё
sudo cat /var/log/auth.logили для поиска входов конкретного пользователя:
```
Код: Выделить всё
sudo grep "имя_пользователя" /var/log/auth.log---
### **Системный журнал (systemd)**
Если система использует systemd, можно посмотреть логи через `journalctl`:
```
Код: Выделить всё
sudo journalctl -u sshили для всех попыток входа:
```
Код: Выделить всё
sudo journalctl | grep -i "session\|login"---
### **Команда `who` или `w`**
Показывает **активных на данный момент** пользователей:
```
Код: Выделить всё
whoили с более подробной информацией:
```
Код: Выделить всё
w
---
**Для просмотра логов обычно требуются права администратора** (используйте `sudo`). Команды `last` и `lastlog` могут работать и без прав администратора в зависимости от прав доступа к файлам логов.