/var/log/wtmp文件的作用

https://blog.51cto.com/oldyunwei/1658778
 

/var/log/wtmp是一个二进制文件,记录每个用户的登录次数和持续时间等信息

查看方法:

用last命令输出当中内容:

[root@mail log]# lastroot     pts/0        192.168.80.117   Fri Jun  5 14:48   still logged in   root     tty1                          Fri Jun  5 14:48   still logged in   reboot   system boot  2.6.32-431.el6.x Fri Jun  5 14:47 - 15:50  (01:02)    root     pts/3        maweidong        Thu Jun  4 22:03 - down   (00:25)    root     pts/2        maweidong        Thu Jun  4 20:12 - down   (02:16)    root     pts/1        maweidong        Thu Jun  4 19:56 - down   (02:32)    root     pts/0        maweidong        Thu Jun  4 19:25 - 22:07  (02:41)  
或者用last -f /var/log/wtmp[root@mail log]# last -f wtmp root     pts/0        192.168.80.117   Fri Jun  5 14:48   still logged in   root     tty1                          Fri Jun  5 14:48   still logged in   reboot   system boot  2.6.32-431.el6.x Fri Jun  5 14:47 - 15:39  (00:51)    root     pts/3        maweidong        Thu Jun  4 22:03 - down   (00:25)    root     pts/2        maweidong        Thu Jun  4 20:12 - down   (02:16)    root     pts/1        maweidong        Thu Jun  4 19:56 - down   (02:32)    root     pts/0        maweidong        Thu Jun  4 19:25 - 22:07  (02:41)    root     tty1                          Thu Jun  4 19:25 - down   (03:04)    
或[root@mail log]# who -u wtmp root     tty1         2015-05-29 18:43 00:50        1019root     pts/0        2015-05-29 18:51   .          2438 (maweidong)root     pts/1        2015-05-29 20:35   ?          2613 (maweidong)root     tty1         2015-05-29 21:44 00:50        1112root     pts/0        2015-05-29 21:44   .          1216 (maweidong)root     tty1         2015-06-01 16:17 00:50        1097root     pts/0        2015-06-01 16:17   .          1204 (maweidong)

[转帖]/var/log/wtmp文件的作用的更多相关文章

  1. ac命令根据/var/log/wtmp文件登录退出时间计算用户连接时间

    ac命令根据/var/log/wtmp文件登录退出时间计算用户连接时间

  2. tail -fn 1000 test.log | grep '关键字' 按照时间段 sed -n '/2014-12-17 16:17:20/,/2014-12-17 16:17:36/p' test.log /var/log/wtmp 该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件

    Linux 6种日志查看方法,不会看日志会被鄙视的 2020-02-11阅读 7.3K0   作为一名后端程序员,和Linux打交道的地方很多,不会看Linux日志,非常容易受到来自同事和面试官的嘲讽 ...

  3. ubuntu /var/log/下文件介绍

    本文简单介绍ubuntu /var/log/下各个日志文件,方便出现错误的时候查询相应的log   /var/log/alternatives.log -更新替代信息都记录在这个文件中 /var/lo ...

  4. /var/adm/wtmp文件太大该怎么办?

    /var/admin/wtmp文件记录所有用户的登陆信息,随着时间会增长到很大,/var/adm/wtmp文件太大该怎么办呢?先来看看/var/adm/wtmp文件的属性:testterm1:/#ls ...

  5. /var/log/messages文件监控

    近来项目中遇到一个问题,情况是这样的,我们使用ELK中的LOGSTASH来监控LINUX的系统日志文件:/var/log/messages文件,但这个文件默认的权限是600,这样很为难, 我们使用特定 ...

  6. Linux下查看哪些IP登陆过系统/var/log/wtmp

    last -f /var/log/wtmp

  7. 清空/var/adm/wtmp 文件内容

    清/var/adm/wtmp 文件内容 用于显示登录系统和重启机器的情况 /var/adm/wtmp文件过大. 可用du -sm /var/adm/wtmp查看 cat /dev/null>/v ...

  8. Ubuntu 16.04下没有/var/log/messages文件问题解决

    1.问题描述 今天需要查看Ubuntu系统的日志文件,但却没有找到/var/log/messages这个文件.网上搜素资料,说是要配置/etc/syslog.conf.syslog采用可配置的.统一的 ...

  9. Linux下/var/log/btmp文件

    今天查看了一下服务器,发现/var/log/btmp日志文件比较大占用磁盘空间,搜索一下,此文件是记录错误登录的日志,就是说有很多人试图使用密码字典登录ssh服务,此日志需要使用lastb程序打开. ...

随机推荐

  1. django--JWT认证

    目录 JWT认证 JWT简介 安装 djang-jwt开发 配置 手动签发jwt token 基于django_restframework-jwt的全局认证 全局启用 局部启用禁用:任何一个cbv类首 ...

  2. 使用Docker Compose 部署Nexus后提示:Unable to create directory /nexus-data/instance

    场景 Ubuntu Server 上使用Docker Compose 部署Nexus(图文教程): https://blog.csdn.net/BADAO_LIUMANG_QIZHI/article/ ...

  3. Kubernetes概念之deployment

    一整天一整天的坐在办公室,真的很~~~,懵圈中....,求解救. 本文通过<Kubernetes权威指南>的概念部分学习总结 Deployment作用 Deployment与RC的作用其实 ...

  4. Python学习日记(四十) Mysql数据库篇 八

    Mysql存储过程 存储过程是保存在Mysql上的一个别名(就是一堆SQL语句),使用别名就可以查到结果不用再去写SQL语句.存储过程用于替代程序员写SQL语句. 创建存储过程 delimiter / ...

  5. Pods应用NFS存储

    Volumes选择NFS服务器: 条件: 1. k8s集群,目前为(hadoop1,hadoop2,hadoop3) 2. 另起一台服务器做专门的NFS服务器 3. NFS需要在K8S的各个节点安装 ...

  6. MySQL数据物理备份之tar打包备份

    复制数据文件方式,可以使用cp或tar 1.停止服务 [root@localhost mysql]# systemctl stop mysqld [root@localhost mysql]# net ...

  7. atlas笔记

    目录 环境 Mysql+Atlas配置 atlas:mysql-proxy扩展,mysql中间件,可以实现分表.分库(sharding版本).读写分离.数据库连接池等功能! Atlas类似于Twemp ...

  8. 使用PSCI机制的SMP启动分析

    其他core的入口 文件:arch/arm64/kernel/head.S secondary_entry: 在从bl31切到EL1上的Linux Kernel后: 第595行,在el2_setup中 ...

  9. Chrome调试 ---- 控制台获取元素上绑定的事件信息以及监控事件

    需求场景 在前端开发中,偶尔需要验证下某个元素上到底绑定了哪些事件,以及监控某个元素上的事件触发情况. 解决方案 普通操作 之前面对这种情况,一般采取的措施就是在各个事件里写console.info, ...

  10. flask获取get请求传过来的数组

    robots = request.args.getlist("robots[]")