Linux 查看系统用户的登录日志

查看用户登录系统的日志

有两类日志记录用户登录的行为,一是记录登录者的数据,一个是记录用户的登录时间

一,记录用户登录数据

/var/log/wtmp日志文件记录用户登录的数据。但这个文件是被编码的文件,不能直接用vi、cat等命令查看,可以用last命令读取。每一次登录就会产生一条记录,包括用户名、登录端、时间跨度等信息,如下:

www.2cto.com

[html]

[[email protected] ~]# last

root     pts/1        :0.0             Wed Oct 24 03:03   still logged in

root     :0                            Wed Oct 24 03:02   still logged in

root     :0                            Wed Oct 24 03:02 - 03:02  (00:00)

reboot   system boot  2.6.18-194.el5   Wed Oct 24 03:01          (00:01)

root     pts/1        :0.0             Mon Oct 22 01:00 - 03:09  (02:08)

root     :0                            Mon Oct 22 01:00 - 03:09  (02:09)

root     :0                            Mon Oct 22 01:00 - 01:00  (00:00)

reboot   system boot  2.6.18-194.el5   Mon Oct 22 00:58          (02:10)

root     pts/3        :0.0             Sat Oct 13 18:59 - 00:41  (05:41)

root     pts/2        :0.0             Sat Oct 13 18:34 - 00:41  (06:06)

root     pts/1        :0.0             Sat Oct 13 18:33 - 00:41  (06:08)

root     :0                            Sat Oct 13 18:32 - 00:41  (06:08)

root     :0                            Sat Oct 13 18:32 - 18:32  (00:00)

reboot   system boot  2.6.18-194.el5   Sat Oct 13 18:31          (06:09)

root     pts/1        :0.0             Thu Oct 11 20:12 - 03:17  (07:04)

root     :0                            Thu Oct 11 20:12 - 03:17  (07:05)

root     :0                            Thu Oct 11 20:12 - 20:12  (00:00)

www.2cto.com

二,查看具体用户登录

/var/log/lastlog日志文件记录了每个用户最近的登录时间 。每个用户只有一条记录

[html]

[[email protected] ~]# lastlog

Username         Port     From             Latest

root             :0                        Wed Oct 24 03:02:36 -0700 2012

bin                                        **Never logged in**

daemon                                     **Never logged in**

adm                                        **Never logged in**

lp                                         **Never logged in**

sync                                       **Never logged in**

shutdown                                   **Never logged in**

halt                                       **Never logged in**

mail                                       **Never logged in**

news                                       **Never logged in**

uucp                                       **Never logged in**

operator                                   **Never logged in**

games                                      **Never logged in**

gopher                                     **Never logged in**

ftp                                        **Never logged in**

nobody                                     **Never logged in**

nscd                                       **Never logged in**

vcsa                                       **Never logged in**

oprofile                                   **Never logged in**

pcap                                       **Never logged in**

ntp                                        **Never logged in**

dbus                                       **Never logged in**

avahi                                      **Never logged in**

rpc                                        **Never logged in**

apache                                     **Never logged in**

mailnull                                   **Never logged in**

smmsp                                      **Never logged in**

sshd                                       **Never logged in**

xfs                                        **Never logged in**

rpcuser                                    **Never logged in**

haldaemon                                  **Never logged in**

avahi-autoipd                              **Never logged in**

gdm                                        **Never logged in**

时间: 2024-08-28 21:19:49

Linux 查看系统用户的登录日志的相关文章

Linux查看系统状态命令

Linux查看系统状态命令     iostat iostat 命令详细地显示了存储子系统方面的情况.你通常用iostat来监控存储子系统总体上运行状况如何,并且在用户注意到服务器运行缓慢之前提早发现输入/输出缓慢的问题.相信我,你应该在用户发现这些问题之前先发现这些问题! meminfo和free meminfo为你详细显示了内存方面的情况.你通常可以使用另一个程序,比如cat和grep,来访问meminfo的信息.比如说,cat /proc/meminfo为你详细显示了服务器的内存在任何一个

Linux 查看系统硬件信息(实例详解)

cpu lscpu命令,查看的是cpu的统计信息. [email protected]:~$ lscpu Architecture: i686 #cpu架构 CPU op-mode(s): 32-bit, 64-bit Byte Order: Little Endian #小尾序 CPU(s): 4 #总共有4核 On-line CPU(s) list: 0-3 Thread(s) per core: 1 #每个cpu核,只能支持一个线程,即不支持超线程 Core(s) per socket:

Linux查看系统开机时间

Linux查看系统开机时间 有时候需要查看Linux系统运行了多久时间,此时需要知道上次开机启动时间: 有时候由于断电或供电故障突然停机,需要查看Linux开机时间/重启时间:  下面总结一些查看Linux开机关机时间的方法(非常全面) 1: who 命令查看 who -b 查看最后一次系统启动的时间. who -r 查看当前系统运行时间 [[email protected] ~]# who -b system boot May 11 09:27 2: last  reboot 如下所示last

Linux查看系统block size的多种方法

Linux查看系统block size大小的方法: 1.tune2fs命令查看block size大小: [[email protected] tmp]# tune2fs -l /dev/sda1|grep "Block size" Block size:               1024 /dev/sda1 为/boot 分区的挂载点: 2.stat命令查看block size大小: [[email protected] tmp]# stat /boot/|grep "

Linux重装系统后SSH登录失败

#Linux重装系统后SHH登录服务器报错 @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@ WARNING: REMOTE HOST IDENTIFICATION HAS CHANGED! @@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@@IT IS POSSIBLE THAT SOMEONE IS DOING SOMETHING NASTY!Someo

.每隔5秒查看hadoop用户是否登录,如果登录,显示其登录并退出;否则,显示当前时间,并说明hadoop尚未登录

36.每隔5秒查看hadoop用户是否登录,如果登录,显示其登录并退出:否则,显示当前时间,并说明hadoop尚未登录: #!/bin/bash # who| grep "hadoop" &> /dev/null RETVAL=$? while[ $RETVAL -ne 0 ]; do echo "`date`, hadoop is not log." sleep 5 who | grep "hadoop" &>/de

Linux查看系统cpu个数、核心书、线程数

Linux查看系统cpu个数.核心书.线程数 现在cpu核心数.线程数越来越高,本文将带你了解如何确定一台服务器有多少个cpu.每个cpu有几个核心.每个核心有几个线程. 查看物理cpu个数 grep 'physical id' /proc/cpuinfo | sort -u 查看核心数量 grep 'core id' /proc/cpuinfo | sort -u | wc -l 查看线程数 grep 'processor' /proc/cpuinfo | sort -u | wc -l 实例

Linux 查看系统硬件信息[转]

原文:http://www.cnblogs.com/ggjucheng/archive/2013/01/14/2859613.html linux查看系统的硬件信息,并不像windows那么直观,这里我罗列了查看系统信息的实用命令,并做了分类,实例解说. cpu lscpu命令,查看的是cpu的统计信息. [email protected]:~$ lscpu Architecture: i686 #cpu架构 CPU op-mode(s): 32-bit, 64-bit Byte Order:

linux 查看系统当前时间,修改时间

linux 查看系统当前时间,修改时间1. 查看时间和日期命令 : "date"2.设置时间和日期例如:将系统日期设定成2009年11月3日的命令命令 : "date -s 11/03/2009"将系统时间设定成下午5点55分54秒的命令命令 : "date -s 17:55:54" 原文地址:https://www.cnblogs.com/hushaoyan/p/9155045.html