Определить, кто вошел в вашу систему, в Linux намного проще, чем в операционной системе Windows. В системе Linux каждая попытка входа в систему с использованием SSH
записывается в файл журнала, файл журнала находится в /var/log/auth.log или /var/log/secure. В некоторых дистрибутивах расположение файла логов может быть другим. Если вы не нашли файл с логами подключений в своей системе, попробуйте выполнить приведенную ниже команду, чтобы просмотреть журнал из systemctl. journalctl -u sshd | tail -100 Команда W показывает, кто сейчас вошел в систему, отображая имя, PID, использование CPU и т.д. w Параметры, которые вы можете использовать для команды 'w'. Команда 'who' используется для получения списка зарегистрированных в системе пользователей, идентификаторов процессов задействованных ими и времени использования. who В результатах вывода, можно увидеть информацию о пользователях, вошедших в систему в данный момент. Для отображения информации о текущем сеансе, используется следующая ко