/var/log/wtmp文件的作用

https://blog.51cto.com/oldyunwei/1658778
 

/var/log/wtmp是一个二进制文件,记录每个用户的登录次数和持续时间等信息

查看方法:

用last命令输出当中内容:

[root@mail log]# lastroot     pts/0        192.168.80.117   Fri Jun  5 14:48   still logged in   root     tty1                          Fri Jun  5 14:48   still logged in   reboot   system boot  2.6.32-431.el6.x Fri Jun  5 14:47 - 15:50  (01:02)    root     pts/3        maweidong        Thu Jun  4 22:03 - down   (00:25)    root     pts/2        maweidong        Thu Jun  4 20:12 - down   (02:16)    root     pts/1        maweidong        Thu Jun  4 19:56 - down   (02:32)    root     pts/0        maweidong        Thu Jun  4 19:25 - 22:07  (02:41)  
或者用last -f /var/log/wtmp[root@mail log]# last -f wtmp root     pts/0        192.168.80.117   Fri Jun  5 14:48   still logged in   root     tty1                          Fri Jun  5 14:48   still logged in   reboot   system boot  2.6.32-431.el6.x Fri Jun  5 14:47 - 15:39  (00:51)    root     pts/3        maweidong        Thu Jun  4 22:03 - down   (00:25)    root     pts/2        maweidong        Thu Jun  4 20:12 - down   (02:16)    root     pts/1        maweidong        Thu Jun  4 19:56 - down   (02:32)    root     pts/0        maweidong        Thu Jun  4 19:25 - 22:07  (02:41)    root     tty1                          Thu Jun  4 19:25 - down   (03:04)    
或[root@mail log]# who -u wtmp root     tty1         2015-05-29 18:43 00:50        1019root     pts/0        2015-05-29 18:51   .          2438 (maweidong)root     pts/1        2015-05-29 20:35   ?          2613 (maweidong)root     tty1         2015-05-29 21:44 00:50        1112root     pts/0        2015-05-29 21:44   .          1216 (maweidong)root     tty1         2015-06-01 16:17 00:50        1097root     pts/0        2015-06-01 16:17   .          1204 (maweidong)

[转帖]/var/log/wtmp文件的作用的更多相关文章

  1. ac命令根据/var/log/wtmp文件登录退出时间计算用户连接时间

    ac命令根据/var/log/wtmp文件登录退出时间计算用户连接时间

  2. tail -fn 1000 test.log | grep '关键字' 按照时间段 sed -n '/2014-12-17 16:17:20/,/2014-12-17 16:17:36/p' test.log /var/log/wtmp 该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件

    Linux 6种日志查看方法,不会看日志会被鄙视的 2020-02-11阅读 7.3K0   作为一名后端程序员,和Linux打交道的地方很多,不会看Linux日志,非常容易受到来自同事和面试官的嘲讽 ...

  3. ubuntu /var/log/下文件介绍

    本文简单介绍ubuntu /var/log/下各个日志文件,方便出现错误的时候查询相应的log   /var/log/alternatives.log -更新替代信息都记录在这个文件中 /var/lo ...

  4. /var/adm/wtmp文件太大该怎么办?

    /var/admin/wtmp文件记录所有用户的登陆信息,随着时间会增长到很大,/var/adm/wtmp文件太大该怎么办呢?先来看看/var/adm/wtmp文件的属性:testterm1:/#ls ...

  5. /var/log/messages文件监控

    近来项目中遇到一个问题,情况是这样的,我们使用ELK中的LOGSTASH来监控LINUX的系统日志文件:/var/log/messages文件,但这个文件默认的权限是600,这样很为难, 我们使用特定 ...

  6. Linux下查看哪些IP登陆过系统/var/log/wtmp

    last -f /var/log/wtmp

  7. 清空/var/adm/wtmp 文件内容

    清/var/adm/wtmp 文件内容 用于显示登录系统和重启机器的情况 /var/adm/wtmp文件过大. 可用du -sm /var/adm/wtmp查看 cat /dev/null>/v ...

  8. Ubuntu 16.04下没有/var/log/messages文件问题解决

    1.问题描述 今天需要查看Ubuntu系统的日志文件,但却没有找到/var/log/messages这个文件.网上搜素资料,说是要配置/etc/syslog.conf.syslog采用可配置的.统一的 ...

  9. Linux下/var/log/btmp文件

    今天查看了一下服务器,发现/var/log/btmp日志文件比较大占用磁盘空间,搜索一下,此文件是记录错误登录的日志,就是说有很多人试图使用密码字典登录ssh服务,此日志需要使用lastb程序打开. ...

随机推荐

  1. json传的解析,二维数据解析

    下载地址:https://share.weiyun.com/447eda75fdd46cb87f6622ecdce4c3ac

  2. c# 读取数据库得到字符串

    public string GetProductType(string connectionString, string barCode)        {            string pro ...

  3. OPATCH在线补丁

    如果补丁中有online目录就是在线补丁,不需要数据库停机,在线的又分集群和非集群,如下 查看readme可以得知在线补丁打法 $ cat README.txt Oracle Database 11g ...

  4. centos7安装mysql注意点

    yum安装yum -y install mariadb-server 启动服务systemctl start mariadb.service 开机自动启动systemctl enable mariad ...

  5. window配合虚拟机VMware搭建虚拟ubuntu服务器入坑集锦

    1.VMware虚拟机和主机进行网络连接设置 https://jingyan.baidu.com/article/adc81513b86621f723bf7383.html 2.解决linux虚拟机与 ...

  6. Odoo视图的共有标签

    转载请注明原文地址:https://www.cnblogs.com/ygj0930/p/10826405.html 1)name (必选) 通过name值,查找标签 2)model 与view相关联的 ...

  7. windows开启PostgreSQL数据库远程访问

    1.在PostgreSQL安装目录下data文件夹,打开pg_hba.conf文件,新增允许访问的ip 2.打开postgresql.conf,将listen_addresses = 'localho ...

  8. mongo find 时间条件过滤

    db.order.find({"order_time":{"$gte": new Date("Tue Jan 01 2017 00:00:00 GMT ...

  9. Comet OJ - Contest #2题解

    传送门 既然没参加过就没有什么小裙子不小裙子的了-- 顺便全是概率期望真是劲啊-- 因自过去而至的残响起舞 \(k\)增长非常快,大力模拟一下就行了 int main(){ scanf("% ...

  10. python接口自动化框架

    接口测框架 安装教程 需要3.5及以上版本的python pip install -r requirements.txt 使用说明 运行manage.py创建项目 创建的项目在projects目录下 ...