/var/log/wtmp文件的作用

https://blog.51cto.com/oldyunwei/1658778
 

/var/log/wtmp是一个二进制文件,记录每个用户的登录次数和持续时间等信息

查看方法:

用last命令输出当中内容:

[root@mail log]# lastroot     pts/0        192.168.80.117   Fri Jun  5 14:48   still logged in   root     tty1                          Fri Jun  5 14:48   still logged in   reboot   system boot  2.6.32-431.el6.x Fri Jun  5 14:47 - 15:50  (01:02)    root     pts/3        maweidong        Thu Jun  4 22:03 - down   (00:25)    root     pts/2        maweidong        Thu Jun  4 20:12 - down   (02:16)    root     pts/1        maweidong        Thu Jun  4 19:56 - down   (02:32)    root     pts/0        maweidong        Thu Jun  4 19:25 - 22:07  (02:41)  
或者用last -f /var/log/wtmp[root@mail log]# last -f wtmp root     pts/0        192.168.80.117   Fri Jun  5 14:48   still logged in   root     tty1                          Fri Jun  5 14:48   still logged in   reboot   system boot  2.6.32-431.el6.x Fri Jun  5 14:47 - 15:39  (00:51)    root     pts/3        maweidong        Thu Jun  4 22:03 - down   (00:25)    root     pts/2        maweidong        Thu Jun  4 20:12 - down   (02:16)    root     pts/1        maweidong        Thu Jun  4 19:56 - down   (02:32)    root     pts/0        maweidong        Thu Jun  4 19:25 - 22:07  (02:41)    root     tty1                          Thu Jun  4 19:25 - down   (03:04)    
或[root@mail log]# who -u wtmp root     tty1         2015-05-29 18:43 00:50        1019root     pts/0        2015-05-29 18:51   .          2438 (maweidong)root     pts/1        2015-05-29 20:35   ?          2613 (maweidong)root     tty1         2015-05-29 21:44 00:50        1112root     pts/0        2015-05-29 21:44   .          1216 (maweidong)root     tty1         2015-06-01 16:17 00:50        1097root     pts/0        2015-06-01 16:17   .          1204 (maweidong)

[转帖]/var/log/wtmp文件的作用的更多相关文章

  1. ac命令根据/var/log/wtmp文件登录退出时间计算用户连接时间

    ac命令根据/var/log/wtmp文件登录退出时间计算用户连接时间

  2. tail -fn 1000 test.log | grep '关键字' 按照时间段 sed -n '/2014-12-17 16:17:20/,/2014-12-17 16:17:36/p' test.log /var/log/wtmp 该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件

    Linux 6种日志查看方法,不会看日志会被鄙视的 2020-02-11阅读 7.3K0   作为一名后端程序员,和Linux打交道的地方很多,不会看Linux日志,非常容易受到来自同事和面试官的嘲讽 ...

  3. ubuntu /var/log/下文件介绍

    本文简单介绍ubuntu /var/log/下各个日志文件,方便出现错误的时候查询相应的log   /var/log/alternatives.log -更新替代信息都记录在这个文件中 /var/lo ...

  4. /var/adm/wtmp文件太大该怎么办?

    /var/admin/wtmp文件记录所有用户的登陆信息,随着时间会增长到很大,/var/adm/wtmp文件太大该怎么办呢?先来看看/var/adm/wtmp文件的属性:testterm1:/#ls ...

  5. /var/log/messages文件监控

    近来项目中遇到一个问题,情况是这样的,我们使用ELK中的LOGSTASH来监控LINUX的系统日志文件:/var/log/messages文件,但这个文件默认的权限是600,这样很为难, 我们使用特定 ...

  6. Linux下查看哪些IP登陆过系统/var/log/wtmp

    last -f /var/log/wtmp

  7. 清空/var/adm/wtmp 文件内容

    清/var/adm/wtmp 文件内容 用于显示登录系统和重启机器的情况 /var/adm/wtmp文件过大. 可用du -sm /var/adm/wtmp查看 cat /dev/null>/v ...

  8. Ubuntu 16.04下没有/var/log/messages文件问题解决

    1.问题描述 今天需要查看Ubuntu系统的日志文件,但却没有找到/var/log/messages这个文件.网上搜素资料,说是要配置/etc/syslog.conf.syslog采用可配置的.统一的 ...

  9. Linux下/var/log/btmp文件

    今天查看了一下服务器,发现/var/log/btmp日志文件比较大占用磁盘空间,搜索一下,此文件是记录错误登录的日志,就是说有很多人试图使用密码字典登录ssh服务,此日志需要使用lastb程序打开. ...

随机推荐

  1. 如何才能通俗易懂的解释js里面的‘闭包’?

    1. "闭包就是跨作用域访问变量." [示例一] var name = 'wangxi' function user () { // var name = 'wangxi' fun ...

  2. Jenkins 任务定时

    在项目配置中选择 Build Triggers 下勾选 Build periodically,可以对项目进行定时构建设置.构建设置详细可通过右边的问号符号进行查看. 定时构建字段遵循 cron 的语法 ...

  3. CRM产品主数据在行业解决方案industry solution中的应用

    AG3, choose this role: Create a new Acquisition Contracts: Here our product advances search will be ...

  4. qtcreator VLD内存检测

    简介 Visual Leak Detector是一款用于Visual C++的免费的内存泄露检测工具.相比较其它的内存泄露检测工具,它在检测到内存泄漏的同时,还具有如下特点: 可以得到内存泄漏点的调用 ...

  5. 交叉编译tmux

    作者:彭东林 邮箱:pengdonglin137@163.com 参考 https://gist.github.com/tessus/5e118d44261a6ab2f198 环境 Qemu-4.1 ...

  6. LOJ 3159: 「NOI2019」弹跳

    题目传送门:LOJ #3159. 题意简述: 二维平面上有 \(n\) 个整点,给定每个整点的坐标 \((x_i,y_i)\). 有 \(m\) 种边,第 \(i\) 种边从 \(p_i\) 号点连向 ...

  7. 第02节-BLE协议各层的形象化理解

    本篇博客根据韦大仙视频,整理所得. 先上框图: ATT层 从ATT开始看,在上篇博客讲的医院结构里面有个检验室,检验室可以得到各项结果,但是它并不知道这些结果代表什么含义.类比的在BLE协议栈里面,A ...

  8. LCD驱动程序之层次分析

    1.回顾字符设备驱动程序: 字符设备驱动编写的一般步骤: 1)主设备号 2)构造file_operations结构体体 .open = xxxx .read = xxxxx 3)register_ch ...

  9. Ingress对外暴露端口

    http,https端口 apiVersion: extensions/v1beta1 kind: Ingress metadata: name: kubernetes-dashboard names ...

  10. LeetCode 1213. Intersection of Three Sorted Arrays

    原题链接在这里:https://leetcode.com/problems/intersection-of-three-sorted-arrays/ 题目: Given three integer a ...