Linux查看登录日志 last命令 查看当前登录用户
Linux查看登录日志
lastlog
打印系统账号最近一次的登录记录情况,解析的是
/var/log/lastlog文件,它是一个data file类型的文件,文本模式打开无法正常显示。
Username Port From Latest
root pts/0 171.83.37.215 Sat Jan 9 17:23:53 +0800 2021
bin **Never logged in**
daemon **Never logged in**
adm **Never logged in**
lp **Never logged in**
sync **Never logged in**
shutdown **Never logged in**
halt **Never logged in**
mail **Never logged in**
operator **Never logged in**
games **Never logged in**
ftp **Never logged in**
nobody **Never logged in**
systemd-network **Never logged in**
dbus **Never logged in**
polkitd **Never logged in**
sshd **Never logged in**
postfix **Never logged in**
chrony **Never logged in**
nscd **Never logged in**
ntp **Never logged in**
tss **Never logged in**
mysql **Never logged in**
nginx **Never logged in**
cpt pts/0 117.172.39.12 Fri Jan 8 15:08:00 +0800 2021
zhangsan pts/2 Mon Aug 3 15:46:00 +0800 2020
xiaoming pts/6 218.207.144.248 Thu May 21 17:51:43 +0800 2020
gluster **Never logged in**
grafana **Never logged in**
xiaowu **Never logged in**
saslauth **Never logged in**
deploy pts/1 Tue Nov 3 00:02:34 +0800 2020
clamupdate **Never logged in**
clamscan **Never logged in**
last
它默认读取的是 / var/log/wtmp 文件的信息。输出的内容包括:用户名、终端位置、登录源信息、开始时间、结束时间、持续时间。注意最后一行输出的是 wtmp 文件起始记录的时间。当然也可以通过 last -f 参数指定读取文件,可以是 / var/log/btmp、/var/run/utmp
root pts/0 171.83.37.115 Thu Jan 14 14:38 still logged in
root pts/0 171.43.177.33 Wed Jan 13 13:01 - 13:34 (00:31)
root pts/1 171.83.37.115 Wed Jan 13 15:14 - 18:44 (03:19)
root pts/0 171.83.37.115 Wed Jan 13 15:14 - 18:44 (03:19)
root pts/0 118.107.144.111 Tue Jan 11 13:39 - 00:43 (01:03)
root pts/0 118.107.144.111 Mon Jan 11 10:05 - 10:05 (00:00)
root pts/0 118.107.144.111 Mon Jan 11 18:18 - 10:05 (01:37)
root pts/0 118.107.144.111 Mon Jan 11 13:11 - 14:13 (01:01)
root pts/0 171.83.37.115 Mon Jan 11 11:05 - 11:10 (01:05)
root pts/0 118.107.144.111 Mon Jan 11 09:18 - 10:39 (01:10)
root pts/0 171.83.37.115 Fri Jan 8 17:16 - 17:46 (00:10)
root pts/0 17.17.111.9 Fri Jan 8 16:38 - 16:49 (00:10)
root pts/0 17.17.111.9 Thu Jan 7 15:46 - 18:08 (01:11)
root pts/0 118.107.144.111 Wed Jan 6 13:39 - 13:51 (00:13)
root pts/1 113.14.171.143 Mon Jan 4 18:47 - 18:51 (00:05)
root pts/0 113.14.171.143 Mon Jan 4 15:13 - 18:51 (03:19)
root pts/0 113.14.171.143 Sun Jan 3 17:14 - 17:16 (00:11)
root pts/0 115.41.156.70 Sat Jan 1 10:11 - 10:39 (00:16)
root pts/0 115.41.156.70 Fri Jan 1 13:00 - 13:40 (00:40)
root pts/0 115.41.106.6 Thu Dec 31 18:17 - 18:45 (00:18)
root pts/0 115.41.106.6 Thu Dec 31 18:00 - 18:16 (00:15)
root pts/0 115.41.106.6 Wed Dec 30 11:38 - 13:58 (01:10)
root pts/0 171.83.37.146 Wed Dec 30 11:15 - 11:01 (00:35)
root pts/0 171.83.37.146 Wed Dec 30 11:10 - 11:15 (00:14)
root pts/0 118.107.144.111 Tue Dec 19 15:14 - 15:36 (00:11)
root pts/0 171.83.37.146 Tue Dec 19 11:56 - 11:01 (00:05)
root pts/0 171.83.37.146 Mon Dec 18 14:33 - 18:16 (03:43)
root pts/1 118.107.144.111 Mon Dec 18 11:11 - 11:07 (00:44)
root pts/0 171.83.37.146 Mon Dec 18 10:31 - 11:59 (01:17)
lastb列出失败尝试的登录信息
和 last 命令功能完全相同,只不过它默认读取的是 / var/log/btmp 文件的信息。当然也可以通过 last -f 参数指定读取文件,可以是 / var/log/btmp、/var/run/utmp
root ssh:notty 120.132.112.75 Thu Jan 14 17:14 - 17:14 (00:00)
abc ssh:notty 89.250.148.154 Thu Jan 14 17:14 - 17:14 (00:00)
abc ssh:notty 89.250.148.154 Thu Jan 14 17:14 - 17:14 (00:00)
lenovo ssh:notty 122.114.37.11 Thu Jan 14 17:14 - 17:14 (00:00)
lenovo ssh:notty 122.114.37.11 Thu Jan 14 17:14 - 17:14 (00:00)
simone ssh:notty 203.ip-51-83-74. Thu Jan 14 17:14 - 17:14 (00:00)
simone ssh:notty 203.ip-51-83-74. Thu Jan 14 17:14 - 17:14 (00:00)
benjamin ssh:notty 49.234.62.38 Thu Jan 14 17:13 - 17:13 (00:00)
basesyst ssh:notty 152.89.239.120 Thu Jan 14 17:13 - 17:13 (00:00)
benjamin ssh:notty 49.234.62.38 Thu Jan 14 17:13 - 17:13 (00:00)
basesyst ssh:notty 152.89.239.120 Thu Jan 14 17:13 - 17:13 (00:00)
root ssh:notty 195.24.129.234 Thu Jan 14 17:13 - 17:13 (00:00)
chris ssh:notty 195.19.102.173 Thu Jan 14 17:12 - 17:12 (00:00)
chris ssh:notty 195.19.102.173 Thu Jan 14 17:12 - 17:12 (00:00)
ftptest ssh:notty broadband-188-25 Thu Jan 14 17:12 - 17:12 (00:00)
ftptest ssh:notty broadband-188-25 Thu Jan 14 17:12 - 17:12 (00:00)
support ssh:notty 182.61.51.141 Thu Jan 14 17:12 - 17:12 (00:00)
support ssh:notty 182.61.51.141 Thu Jan 14 17:12 - 17:12 (00:00)
julio ssh:notty 159.89.114.40 Thu Jan 14 17:11 - 17:11 (00:00)
julio ssh:notty 159.89.114.40 Thu Jan 14 17:11 - 17:11 (00:00)
root ssh:notty 120.132.112.75 Thu Jan 14 17:11 - 17:11 (00:00)
关注微信公众号:【入门小站】,解锁更多知识点
Linux查看登录日志 last命令 查看当前登录用户的更多相关文章
- [转帖]持久化journalctl日志清空命令查看配置参数详解
持久化journalctl日志清空命令查看配置参数详解 最近 linux上面部署服务 习惯使用systemd 进行处理 这样最大的好处能够 使用journalctl 进行查看日志信息. 今天清理了下 ...
- SQL Server:查看SQL日志文件大小命令:dbcc sqlperf(logspace)
SQL Server:查看SQL日志文件大小命令:dbcc sqlperf(logspace) DBA 日常管理工作中,很重要一项工作就是监视数据库文件大小,及日志文件大小.如果你管理数据库的有很 ...
- Linux 实时查看tomcat 日志--less命令
查看tomcat日志通常用 tail -n 或者 tail -f 或者grep 或者 vi cat等命令去查看异常信息,但是日志是在不停地刷屏,tail是动态的在变的,我们往往期望从日志最后一行往前 ...
- Linux下重要日志文件及查看方式
http://os.51cto.com/art/201108/282184_all.htm 1.Linux下重要日志文件介绍 /var/log/boot.log 该文件记录了系统在引导过程中发生的 ...
- SVN查看提交日志的命令
Windows下,使用svn客户端查看日志很方便,但是如果在linux下,常规查看日志的命令对于日志记录数比较多的时候,屏幕显示不了,就比较麻烦,后来发现了一个很有用的参数可以限制要查看的记录条数 查 ...
- 00014 - linux中用top、ps命令查看进程中的线程
在Linux上显示某个进程的线程的几种方式. 方法一:PS 在ps命令中,“-T”选项可以开启线程查看.下面的命令列出了由进程号为<pid>的进程创建的所有线程. 1.$ ps -T -p ...
- linux二进制/十六进制日志文件如何查看和编辑
使用cat查看二进制,显示乱码 [root@localhost ~]# cat /var/log/wtmp ~~~reboot3.10.0-514.el7.x86_64 �YO#5~~~runleve ...
- Linux常用的日志分析命令与工具
>>基础命令 操作 命令 说明 查看文件的内容 cat -n access.log -n显示行号 分页显示文件 more access.log Enter下一行,空格下一页,F下一屏,B上 ...
- Linux就该这么学--命令集合5(用户与组管理命令)
1.useradd命令用于创建新用户:(useradd [选项] 用户名) 附录: -d 指定用户的家目录 -D 展示默认值 -e 账号有效截止日期,格式:YYY-MM-DD -g 指定一个初始用户组 ...
随机推荐
- K8S 上部署 Redis-cluster 三主三从 集群
介绍 Redis代表REmote DIctionary Server是一种开源的内存中数据存储,通常用作数据库,缓存或消息代理.它可以存储和操作高级数据类型,例如列表,地图,集合和排序集合. 由于Re ...
- Dapper, Ef core, Freesql 插入大量数据性能比较(一)
需求:导入9999行数据时Dapper, Ef core, Freesql 谁的性能更优,是如何执行的,级联增加谁性能更佳. 确认方法:sql server 的 sys.dm_exec_query_s ...
- 使用 nodejs 中的 http 模块实现几个超实用的工具
nodejs 方便了我们前端开发者进行一些服务端上的操作,可以进行无缝地衔接.像其他一些后端语言,如 php, golang, java 等,都需要一定的学习成本,而 nodejs 则就是为前端开发者 ...
- 封装一个处理 react 异常的最简 ErrorBoundary 组件 🎅
前言 从 React 16 开始,引入了 Error Boundaries 概念,它可以捕获它的子组件中产生的错误,记录错误日志,并展示降级内容,具体 官网地址. 错误边界避免一个组件错误导致整个页面 ...
- Java 在Excel中添加水印(单一水印、平铺水印)
在Excel中没有直接添加水印的功能,但依旧可以通过一定方式来实现类似水印效果.本文通过Java程序代码介绍具体实现方法.可添加单一水印效果,即水印是以单个文本字样来呈现:也可添加多个平铺水印效果,即 ...
- 闲暇时光里最好的挖矿体验——CPU挖乌龟币
我之前其实是不玩加密货币的,主要是没有钱取投资(tou ji),也没有钱去投资矿机. 不过前几天CSDN推送了一个短文,<黑客用GitHub服务器挖矿,三天跑了3万个任务,代码惊现中文> ...
- 0703-可视化工具tensorboard和visdom
0703-可视化工具tensorboard和visdom 目录 一.可视化工具概述 二.TensorBoard 三.Visdom 3.1 visdom 概述 3.2 visdom 的常用操作 3.3 ...
- img 的data-src 属性及懒加载
一.什么是图片懒加载 当访问一个页面的时候,先把img元素或是其他元素的背景图片路径替换成一张大小为1*1px图片的路径(这样就只需请求一次),当图片出现在浏览器的可视区域内时,才设置图片真正的路径, ...
- hdu3018 一笔画问题
题意: 给你一幅画,这幅画由点和边构成,问你最少几笔能把这幅画画完. 思路: 这个题目的结论比较巧妙,首先我们考虑下,如果给的图是欧拉图,或者是条欧拉回路,那么我们一笔就搞定了, ...
- Xposed学习二:实现机制
在上一篇我们学习了如何在AS中创建Xposed模块,本篇来分析下官方教程中redClock的实现原理.本系列文章基于version-51 public void handleLoadPackage(X ...