Возможно, последняя команда поможет вам составить список учетных записей root? В этом примере последняя команда показывает, что пользователь root вошел в систему с компьютера с IP-адресом 10.1.57.140, используя псевдотерминал 3 (pts/3) в среду, 11 января. убедительный признак того, что соединение было установлено с использованием SSH.
[root@server1 ~]# last
john.doe pts/0 server1.example.com Thu Jan 12 12:04 still logged in
root pts/3 10.1.57.140 Wed Jan 11 12:54 - 13:13 (00:19)
reboot system boot 3-10-0-327.e17.x Wed Jan 11 12:52 - 13:10 (00:01)
. . .