Linux查看登录日志

发布于 31 分钟前
 

lastlog

打印系统账号最近一次的登录记录情况,解析的是/var/log/lastlog文件,它是一个data file类型的文件,文本模式打开无法正常显示。

Username         Port     From             Latest
root pts/0 171.83.37.215 Sat Jan 9 17:23:53 +0800 2021
bin **Never logged in**
daemon **Never logged in**
adm **Never logged in**
lp **Never logged in**
sync **Never logged in**
shutdown **Never logged in**
halt **Never logged in**
mail **Never logged in**
operator **Never logged in**
games **Never logged in**
ftp **Never logged in**
nobody **Never logged in**
systemd-network **Never logged in**
dbus **Never logged in**
polkitd **Never logged in**
sshd **Never logged in**
postfix **Never logged in**
chrony **Never logged in**
nscd **Never logged in**
ntp **Never logged in**
tss **Never logged in**
mysql **Never logged in**
nginx **Never logged in**
cpt pts/0 117.172.39.12 Fri Jan 8 15:08:00 +0800 2021
zhangsan pts/2 Mon Aug 3 15:46:00 +0800 2020
xiaoming pts/6 218.207.144.248 Thu May 21 17:51:43 +0800 2020
gluster **Never logged in**
grafana **Never logged in**
xiaowu **Never logged in**
saslauth **Never logged in**
deploy pts/1 Tue Nov 3 00:02:34 +0800 2020
clamupdate **Never logged in**
clamscan **Never logged in**

last

它默认读取的是 / var/log/wtmp 文件的信息。输出的内容包括:用户名、终端位置、登录源信息、开始时间、结束时间、持续时间。注意最后一行输出的是 wtmp 文件起始记录的时间。当然也可以通过 last -f 参数指定读取文件,可以是 / var/log/btmp、/var/run/utmp

root     pts/0        171.83.37.115    Thu Jan 14 14:38   still logged in
root pts/0 171.43.177.33 Wed Jan 13 13:01 - 13:34 (00:31)
root pts/1 171.83.37.115 Wed Jan 13 15:14 - 18:44 (03:19)
root pts/0 171.83.37.115 Wed Jan 13 15:14 - 18:44 (03:19)
root pts/0 118.107.144.111 Tue Jan 11 13:39 - 00:43 (01:03)
root pts/0 118.107.144.111 Mon Jan 11 10:05 - 10:05 (00:00)
root pts/0 118.107.144.111 Mon Jan 11 18:18 - 10:05 (01:37)
root pts/0 118.107.144.111 Mon Jan 11 13:11 - 14:13 (01:01)
root pts/0 171.83.37.115 Mon Jan 11 11:05 - 11:10 (01:05)
root pts/0 118.107.144.111 Mon Jan 11 09:18 - 10:39 (01:10)
root pts/0 171.83.37.115 Fri Jan 8 17:16 - 17:46 (00:10)
root pts/0 17.17.111.9 Fri Jan 8 16:38 - 16:49 (00:10)
root pts/0 17.17.111.9 Thu Jan 7 15:46 - 18:08 (01:11)
root pts/0 118.107.144.111 Wed Jan 6 13:39 - 13:51 (00:13)
root pts/1 113.14.171.143 Mon Jan 4 18:47 - 18:51 (00:05)
root pts/0 113.14.171.143 Mon Jan 4 15:13 - 18:51 (03:19)
root pts/0 113.14.171.143 Sun Jan 3 17:14 - 17:16 (00:11)
root pts/0 115.41.156.70 Sat Jan 1 10:11 - 10:39 (00:16)
root pts/0 115.41.156.70 Fri Jan 1 13:00 - 13:40 (00:40)
root pts/0 115.41.106.6 Thu Dec 31 18:17 - 18:45 (00:18)
root pts/0 115.41.106.6 Thu Dec 31 18:00 - 18:16 (00:15)
root pts/0 115.41.106.6 Wed Dec 30 11:38 - 13:58 (01:10)
root pts/0 171.83.37.146 Wed Dec 30 11:15 - 11:01 (00:35)
root pts/0 171.83.37.146 Wed Dec 30 11:10 - 11:15 (00:14)
root pts/0 118.107.144.111 Tue Dec 19 15:14 - 15:36 (00:11)
root pts/0 171.83.37.146 Tue Dec 19 11:56 - 11:01 (00:05)
root pts/0 171.83.37.146 Mon Dec 18 14:33 - 18:16 (03:43)
root pts/1 118.107.144.111 Mon Dec 18 11:11 - 11:07 (00:44)
root pts/0 171.83.37.146 Mon Dec 18 10:31 - 11:59 (01:17)

lastb列出失败尝试的登录信息

和 last 命令功能完全相同,只不过它默认读取的是 / var/log/btmp 文件的信息。当然也可以通过 last -f 参数指定读取文件,可以是 / var/log/btmp、/var/run/utmp

root     ssh:notty    120.132.112.75   Thu Jan 14 17:14 - 17:14  (00:00)
abc ssh:notty 89.250.148.154 Thu Jan 14 17:14 - 17:14 (00:00)
abc ssh:notty 89.250.148.154 Thu Jan 14 17:14 - 17:14 (00:00)
lenovo ssh:notty 122.114.37.11 Thu Jan 14 17:14 - 17:14 (00:00)
lenovo ssh:notty 122.114.37.11 Thu Jan 14 17:14 - 17:14 (00:00)
simone ssh:notty 203.ip-51-83-74. Thu Jan 14 17:14 - 17:14 (00:00)
simone ssh:notty 203.ip-51-83-74. Thu Jan 14 17:14 - 17:14 (00:00)
benjamin ssh:notty 49.234.62.38 Thu Jan 14 17:13 - 17:13 (00:00)
basesyst ssh:notty 152.89.239.120 Thu Jan 14 17:13 - 17:13 (00:00)
benjamin ssh:notty 49.234.62.38 Thu Jan 14 17:13 - 17:13 (00:00)
basesyst ssh:notty 152.89.239.120 Thu Jan 14 17:13 - 17:13 (00:00)
root ssh:notty 195.24.129.234 Thu Jan 14 17:13 - 17:13 (00:00)
chris ssh:notty 195.19.102.173 Thu Jan 14 17:12 - 17:12 (00:00)
chris ssh:notty 195.19.102.173 Thu Jan 14 17:12 - 17:12 (00:00)
ftptest ssh:notty broadband-188-25 Thu Jan 14 17:12 - 17:12 (00:00)
ftptest ssh:notty broadband-188-25 Thu Jan 14 17:12 - 17:12 (00:00)
support ssh:notty 182.61.51.141 Thu Jan 14 17:12 - 17:12 (00:00)
support ssh:notty 182.61.51.141 Thu Jan 14 17:12 - 17:12 (00:00)
julio ssh:notty 159.89.114.40 Thu Jan 14 17:11 - 17:11 (00:00)
julio ssh:notty 159.89.114.40 Thu Jan 14 17:11 - 17:11 (00:00)
root ssh:notty 120.132.112.75 Thu Jan 14 17:11 - 17:11 (00:00)

关注微信公众号:【入门小站】,解锁更多知识点

Linux查看登录日志 last命令 查看当前登录用户的更多相关文章

  1. [转帖]持久化journalctl日志清空命令查看配置参数详解

    持久化journalctl日志清空命令查看配置参数详解 最近 linux上面部署服务 习惯使用systemd 进行处理 这样最大的好处能够 使用journalctl 进行查看日志信息. 今天清理了下 ...

  2. SQL Server:查看SQL日志文件大小命令:dbcc sqlperf(logspace)

      SQL Server:查看SQL日志文件大小命令:dbcc sqlperf(logspace) DBA 日常管理工作中,很重要一项工作就是监视数据库文件大小,及日志文件大小.如果你管理数据库的有很 ...

  3. Linux 实时查看tomcat 日志--less命令

    查看tomcat日志通常用 tail -n  或者 tail -f 或者grep 或者 vi cat等命令去查看异常信息,但是日志是在不停地刷屏,tail是动态的在变的,我们往往期望从日志最后一行往前 ...

  4. Linux下重要日志文件及查看方式

    http://os.51cto.com/art/201108/282184_all.htm   1.Linux下重要日志文件介绍 /var/log/boot.log 该文件记录了系统在引导过程中发生的 ...

  5. SVN查看提交日志的命令

    Windows下,使用svn客户端查看日志很方便,但是如果在linux下,常规查看日志的命令对于日志记录数比较多的时候,屏幕显示不了,就比较麻烦,后来发现了一个很有用的参数可以限制要查看的记录条数 查 ...

  6. 00014 - linux中用top、ps命令查看进程中的线程

    在Linux上显示某个进程的线程的几种方式. 方法一:PS 在ps命令中,“-T”选项可以开启线程查看.下面的命令列出了由进程号为<pid>的进程创建的所有线程. 1.$ ps -T -p ...

  7. linux二进制/十六进制日志文件如何查看和编辑

    使用cat查看二进制,显示乱码 [root@localhost ~]# cat /var/log/wtmp ~~~reboot3.10.0-514.el7.x86_64 �YO#5~~~runleve ...

  8. Linux常用的日志分析命令与工具

    >>基础命令 操作 命令 说明 查看文件的内容 cat -n access.log -n显示行号 分页显示文件 more access.log Enter下一行,空格下一页,F下一屏,B上 ...

  9. Linux就该这么学--命令集合5(用户与组管理命令)

    1.useradd命令用于创建新用户:(useradd [选项] 用户名) 附录: -d 指定用户的家目录 -D 展示默认值 -e 账号有效截止日期,格式:YYY-MM-DD -g 指定一个初始用户组 ...

随机推荐

  1. Python代码简化

    让代码更Pythonic 当然不要过分追求简洁,不然阅读的人就遭殃了, 部分逻辑复杂的情况还应按照清晰的逻辑脉络去写方便阅读, 毕竟我们是用代码实现功能然后维护,而不是单单的炫技. ######### ...

  2. [2020年10月28日普级组]1406.SMRTFUN

    S M R T F U N SMRTFUN SMRTFUN 题目描述 "又肥又温顺,又大又笨,他们看起来那么傻,而且也不有趣--" 这些牛想要证明,他们是既有趣,又聪明的.为了这样 ...

  3. [状压DP]炮兵阵地

    炮 兵 阵 地 炮兵阵地 炮兵阵地 题目描述 司令部的将军们打算在 N ∗ M N*M N∗M的网格地图上部署他们的炮兵部队.一个 N ∗ M N*M N∗M的地图由 N N N行 M M M列组成, ...

  4. 学习笔记-vue 打包去#和页面空白问题

    文件资源路径是对的,但是页面空白.百度了很久找了一篇文章解决了. 1.vue项目中config文件下index.js中打包配置 build: { // Template for index.html ...

  5. (十四)struts2的国际化

    一.国际化的概念 国际化是指web程序在运行时,根据客户端请求的国家.语言的不同而显示不同的界面. 例如,如果请求来自中文客户端,则页面的显示,提示信息等都是中文,如果是英文客户端,则显示英文信息.  ...

  6. windows上phpstudy配置memcache

    原文   http://blog.csdn.net/ltx06/article/details/78588448   总的来说,分两步:同时安装memcached软件服务和安装php_memcache ...

  7. 宝塔linux7.4.2/windows6.8 的版本中的安全随笔

    在2020/8.23宝塔官方发布了一条关于宝塔linux7.4.2和Windows6.8版本中存在的重大的安全隐患 通知来源https://www.bt.cn/bbs/thread-54644-1-1 ...

  8. Windows系统搭建ELK日志收集服务器

    一.ELK是什么?ELK是由Elasticsearch.Logstash.Kibana这3个软件的首字母缩写. Elasticsearch是一个分布式搜索分析引擎,稳定.可水平扩展.易于管理是它的主要 ...

  9. xctf - forgot

    xctf - forgot check一下,开启了NX 拉入ida中,能找到: __isoc99_scanf,能够无限输入, 循环中,读取32个scanf的字符并进行判断,最后根据结果调用存在栈上的函 ...

  10. Mariadb3—多表查询

    1.内关联 select 字段名 from 表名1 inner join 表名2 on 表名1.字段名=表名2.字段名 where 条件 2.左关联 select 字段名 from 表名1 left ...