[root@localhost ~]# w
11:01:06 up 3 days, 12:40, 1 user, load average: 0.00, 0.01, 0.05
USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT
root pts/1 10.0.2.2 254月20 2.00s 0.32s 0.00s w
[root@localhost ~]# who
root pts/1 2020-04-25 09:03 (10.0.2.2)
[root@localhost ~]# last
root pts/1 10.0.2.2 Sat Apr 25 09:03 still logged in
root pts/0 10.0.2.2 Sat Apr 25 08:52 - 23:11 (4+14:19)
root pts/0 10.0.2.2 Sat Apr 25 08:21 - 08:37 (00:16)
root pts/1 10.0.2.2 Thu Apr 23 23:09 - 08:13 (1+09:03)
root pts/1 10.0.2.2 Thu Apr 23 22:23 - 23:09 (00:45)
root pts/0 10.0.2.2 Thu Apr 23 22:23 - 08:18 (1+09:54)
root pts/0 10.0.2.2 Thu Apr 16 22:34 - 22:00 (6+23:25)
reboot system boot 3.10.0-327.4.5.e Thu Apr 16 22:34 - 11:01 (14+12:27)
root pts/0 10.0.2.2 Thu Apr 16 21:51 - crash (00:43)
root pts/0 10.0.2.2 Thu Apr 16 21:40 - 21:50 (00:10)
reboot system boot 3.10.0-327.4.5.e Thu Apr 16 21:40 - 11:01 (14+13:21)
reboot system boot 3.10.0-327.4.5.e Thu Apr 16 21:38 - 11:01 (14+13:22)
reboot system boot 3.10.0-327.4.5.e Wed Jan 27 20:50 - 19:51 (00:-58)
reboot system boot 3.10.0-327.el7.x Wed Jan 27 20:47 - 19:51 (00:-55) wtmp begins Wed Jan 27 20:47:08 2016
[root@localhost ~]#

  

lastlog 查看所有用户最后一次登录信息

who 命令显示关于当前在本地系统上的所有用户的信息。显示以下内容:登录名、tty、登录日期和时间。输入whoami 显示您的登录名、tty、您登录的日期和时间。如果用户是从一个远程机器登录的,那么该机器的主机名也会被显示出来。

who 命令也能显示自从线路活动发生以来经过的时间、命令解释器(shell)的进程标识、登录、注销、重新启动和系统时钟的变化,还能显示由初始化进程生成的其它进程。

常见命令参数

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
a 处理 /etc/utmp 文件或有全部信息的指定文件。等同于指定 -bdlprtTu 标志。
 
-b 指出最近系统启动的时间和日期。
 
-d 显示没有被 init 重新生成的所有到期的进程。退出字段用于显示死进程并包含死进程的终止和退出值(由 wait 进程返回的)。(这个标志用于通过察看应用程序返回的错误号来确定一个进程的结束原因。)
 
-l 列出任何登录进程。
 
-m 仅显示关于当前终端的信息。who -m 命令等同于 who am i 和 who am I 命令。
 
-p 列出任何当前活动的和以前已由 init 生成的活动进程。
 
-q 打印一份在本地系统上的用户和用户数的快速清单。
 
-r 显示当前进程的运行级别。
 
-s 仅列出名字、线路和时间字段。这个标志是缺省值;因此,who who -s 命令是等效的。
 
-t 显示 root 用户上一次用 date 命令对系统时钟做的更改。如果 date 命令自从系统安装以来还没有被运行过, who -t 命令就不产生输出。
 
-u 或 -i 显示每个当前用户的用户名、tty、登录时间、线路活动和进程标识。
 
-A 显示在 /etc/utmp 文件中的所有记帐项。这些项是通过 acctwtmp 命令生成的。
 
-H 显示一个头(标题)。
 
-T 或 -w 显示 tty 的状态并如下显示谁能够对 tty 写入:

常见命令展示

1
who

显示当前用户的IP信息

1
who –m

last [-num | -n num] [-f file] [-t YYYYMMDDHHMMSS] [-R] [-adioxFw] [username..] [tty..]

  last作用是显示近期用户或终端的登录情况。通过last命令查看该程序的log,管理员可以获知谁曾经或者企图连接系统。

  执行last命令时,它会读取/var/log目录下名称为wtmp的文件,并把该文件记录的登录系统或终端的用户名单全部显示出来。默认显示wtmp的记录,btmp能显示的更详细,可以显示远程登录,例如ssh登录。

1
2
3
4
-num |-n num指定输出记录的条数
-f file 指定记录文件作为查询的log文件
-t YYYYMMDDHHMMSS 显示指定时间之前的登录情况
username 账户名称<br>tty 终端机编号

(1).选项

1
2
3
4
5
6
7
8
-R 不显示登录系统或终端的主机名称或IP
-a 将登录系统或终端的主机名过IP地址显示在最后一行
-d 将IP地址转成主机名称
-I 显示特定IP登录情况。
-o 读取有linux-libc5应用编写的旧类型wtmp文件
-x 显示系统关闭、用户登录和退出的历史
-F 显示登录的完整时间
-w 在输出中显示完整的用户名或域名

(2).实例

第一列:用户名

第二列:终端位置(pts/0伪终端,意味着从SSH或telnet等工具远程连接的用户,图形界面终端归于此类。tty0直接连接到计算机或本地连接的用户。后面的数字代表连接编号)

第三列:登录IP或内核(如果是:0.0或者什么都没有,意味着用户通过本地终端连接。除了重启活动,内核版本会显示在状态中)

第四列:开始时间

第五列:结束时间(still login in尚未退出,down直到正常关机,crash直到强制关机)

第六列:持续时间

指定显示记录的数量(显示记录中最后登录的数量)

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
[root@CentOS6 桌面]# last -n 10
root     pts/0        :0.0             Wed Apr 25 10:12   still logged in  
root     pts/1        :0.0             Wed Apr 25 10:06 - 10:10  (00:03)   
root     pts/0        :0.0             Wed Apr 25 10:06 - 10:10  (00:03)   
root     pts/0        :0.0             Wed Apr 25 10:02 - 10:06  (00:04)   
root     pts/0        :0.0             Wed Apr 25 09:51 - 09:51  (00:00)   
root     pts/0        :0.0             Wed Apr 25 09:45 - 09:51  (00:05)   
root     pts/1        :0.0             Wed Apr 25 09:38 - 09:41  (00:02)   
root     pts/0        :0.0             Wed Apr 25 09:34 - 09:45  (00:11)   
root     pts/0        :0.0             Tue Apr 17 10:46 - 10:48  (00:02)   
root     pts/0        :0.0             Tue Apr 17 10:33 - 10:46  (00:13)   
wtmp begins Tue Mar 13 18:31:47 2018
[root@CentOS6 桌面]# last -10
root     pts/0        :0.0             Wed Apr 25 10:12   still logged in  
root     pts/1        :0.0             Wed Apr 25 10:06 - 10:10  (00:03)   
root     pts/0        :0.0             Wed Apr 25 10:06 - 10:10  (00:03)   
root     pts/0        :0.0             Wed Apr 25 10:02 - 10:06  (00:04)   
root     pts/0        :0.0             Wed Apr 25 09:51 - 09:51  (00:00)   
root     pts/0        :0.0             Wed Apr 25 09:45 - 09:51  (00:05)   
root     pts/1        :0.0             Wed Apr 25 09:38 - 09:41  (00:02)   
root     pts/0        :0.0             Wed Apr 25 09:34 - 09:45  (00:11)   
root     pts/0        :0.0             Tue Apr 17 10:46 - 10:48  (00:02)   
root     pts/0        :0.0             Tue Apr 17 10:33 - 10:46  (00:13)   
wtmp begins Tue Mar 13 18:31:47 2018

指定查询的文件,原本默认的是wtmp

1
2
3
[root@CentOS6 桌面]# last -10 -f /var/log/btmp
root     tty1         :0               Mon Apr 16 09:07    gone - no logout
btmp begins Mon Apr 16 09:07:03 2018

将IP 地址转换为主机地址

1
2
3
4
5
6
7
8
9
10
11
12
[root@CentOS6 桌面]# last -10 -d
root     pts/0        0.0.0.0          Wed Apr 25 10:12   still logged in  
root     pts/1        0.0.0.0          Wed Apr 25 10:06 - 10:10  (00:03)   
root     pts/0        0.0.0.0          Wed Apr 25 10:06 - 10:10  (00:03)   
root     pts/0        0.0.0.0          Wed Apr 25 10:02 - 10:06  (00:04)   
root     pts/0        0.0.0.0          Wed Apr 25 09:51 - 09:51  (00:00)   
root     pts/0        0.0.0.0          Wed Apr 25 09:45 - 09:51  (00:05)   
root     pts/1        0.0.0.0          Wed Apr 25 09:38 - 09:41  (00:02)   
root     pts/0        0.0.0.0          Wed Apr 25 09:34 - 09:45  (00:11)   
root     pts/0        0.0.0.0          Tue Apr 17 10:46 - 10:48  (00:02)   
root     pts/0        0.0.0.0          Tue Apr 17 10:33 - 10:46  (00:13)   
wtmp begins Tue Mar 13 18:31:47 2018

显示指定时间之前的记录

1
2
3
4
5
6
7
8
9
10
11
12
[root@CentOS6 桌面]# last -10 -t 20180425000000  //之所以展示出来是为了提醒下-t后面的时间写法
root     pts/0        :0.0             Tue Apr 17 10:46 - 10:48  (00:02)   
root     pts/0        :0.0             Tue Apr 17 10:33 - 10:46  (00:13)   
root     pts/0        :0.0             Tue Apr 17 10:26 - 10:26  (00:00)   
root     tty2                          Tue Apr 17 10:23 - 10:23  (00:00)   
root     pts/0        :0.0             Tue Apr 17 10:22 - 10:22  (00:00)   
root     pts/0        :0.0             Tue Apr 17 10:22 - 10:22  (00:00)   
root     tty1         :0               Tue Apr 17 09:49   still logged in  
reboot   system boot  2.6.32-642.el6.x Tue Apr 17 09:48 - 10:21 (8+00:32)  
root     pts/0        :0.0             Mon Apr 16 16:13 - 16:20  (00:07)   
root     pts/0        :0.0             Mon Apr 16 15:39 - 16:13  (00:33)   
wtmp begins Tue Mar 13 18:31:47 2018

Linux w命令用于显示目前登入系统的用户信息。

执行这项指令可得知目前登入系统的用户有哪些人,以及他们正在执行的程序。

单独执行 w 指令会显示所有的用户,您也可指定用户名称,仅显示某位用户的相关信息。

语法

w [-fhlsuV][用户名称]

参数说明

  • -f  开启或关闭显示用户从何处登入系统。
  • -h  不显示各栏位的标题信息列。
  • -l  使用详细格式列表,此为预设值。
  • -s  使用简洁格式列表,不显示用户登入时间,终端机阶段作业和程序所耗费的CPU时间。
  • -u  忽略执行程序的名称,以及该程序耗费CPU时间的信息。
  • -V  显示版本信息。

linux查看登录用户的更多相关文章

  1. Linux 查看登录用户信息 who & whoami

    Linux 查看登录用户信息 who & whoami 在一台服务器上,同一时间往往会有很难多人同时登录. who 命令可以查看当前系统中有哪些人登录,以及他们都工作在哪个控制台上. 这样可以 ...

  2. linux查看ssh用户登录日志与操作日志

    linux查看ssh用户登录日志与操作日志 2013-11-01转载   ssh用户登录日志 linux下登录日志在下面的目录里:  代码如下 复制代码 cd /var/log 查看ssh用户的登录日 ...

  3. Linux 查看登录日志及登录失败用户的ip-lastb

    Linux 查看登录成功的用户信息 命令: last 最新的登录记录在最前面,所以可以用 一下命令来查看. last | less 查看登录失败的用户信息 命令: lastb 查看登录日志 命令:  ...

  4. Linux查看登录日志 last命令 查看当前登录用户

    Linux查看登录日志 linux 发布于 31 分钟前   lastlog 打印系统账号最近一次的登录记录情况,解析的是/var/log/lastlog文件,它是一个data file类型的文件,文 ...

  5. linux查看在线用户并踢出用户

    linux查看在线用户并踢出用户 1.查看在线用户 w [root@dbserver01 ~]# w 16:45:04 up 16 days, 8:48, 1 user, load average: ...

  6. linux查看当前用户登陆信息

    @(Linux基础)[linux查看当前用户登陆信息] linux查看当前用户登陆信息 作为系统管理员,你可能经常会(在某个时候)需要查看系统中有哪些用户正在活动.有些时候,你甚至需要知道他(她)们正 ...

  7. Linux 查看某个用户的进程

    Linux 查看某个用户的进程 To view only the processes owned by a specific user, use the following command: top ...

  8. CentOS查看登录用户以及踢出用户

    查看登录用户,使用w命令 [root@lnmp ~]# w 18:51:18 up 35 min,  2 users,  load average: 0.00, 0.00, 0.00 USER     ...

  9. Oracle 导入导出SQL 查看登录用户表个数

    导出 : --注意结尾不能加分号; 导入 IMP HLMARKET/HLMARKET@192.168.1.22:1521/orcl file=e:/db/HLMARKET_20150729.dmp f ...

随机推荐

  1. python之ddt模块使用

    一.DDT(数据驱动)简介 Data-Driven Tests(DDT)即数据驱动测试,可以实现不同数据运行同一个测试用例(通过数据的不同来驱动测试结果的不同). ddt本质其实就是装饰器,一组数据一 ...

  2. Python反转链表

    # -*- coding:utf-8 -*- # class ListNode: # def __init__(self, x): # self.val = x # self.next = None ...

  3. C语言汇总3

    16-18 1.常量 整型常量:1: 2: 3: 实型常量(小数):单精度常量[3.14],双精度常量(默认情况下)[10.1f] 字符型常量 ' 5 ',只要在双引号的任意的唯一一个字符就为字符型常 ...

  4. matlab外部程序接口-excel

    在excel中使用matlab 内容: 1.Spreadsheet Link 程序 安装与启动 1 打开excle->文件->选项 2.加载项->转到 3.浏览(可用加载宏,本来没有 ...

  5. Envoy 代理中的请求的生命周期

    Envoy 代理中的请求的生命周期 翻译自Envoy官方文档. 目录 Envoy 代理中的请求的生命周期 术语 网络拓扑 配置 高层架构 请求流 总览 1.Listener TCP连接的接收 2.监听 ...

  6. Java 里的 for (;;) 与 while (true),哪个更快?

    在 JDK8u 的 jdk 项目下做个很粗略的搜索: mymbp:/Users/me/workspace/jdk8u/jdk/src$ egrep -nr "for \\(\\s?;\\s? ...

  7. 005.操作系统及Linux系统,虚拟机的作用和发展历史

    操作系统及其作用 操作系统发展史 Linux系统 虚拟机 操作系统 操作系统 操作系统的作用 不同领域的主流操作系统 操作系统(Operation System,OS) 操作系统作为接口的示意图 没有 ...

  8. android.support.v7.app.AppCompatActivity不能使用的解决办法

    最近Android Studio 更新到4.0版本后,在构建项目时使用 android.support.v7.XX android.support.v4.XX 发现在xml文件中,原先我最常使用的Dr ...

  9. C语言实现数据机构链表的基本操作(从键盘输入生成链表、读取数组生成链表)

    利用头插法实现逆置 下面简单介绍一下,算法思想结合图示看 算法思想:"删除"头结点与链表其他结点的原有联系(即将头结点的指针置空),再逐个插入逆置链表的表头(即"头插&q ...

  10. 新手学习Python第三方包库pip安装失败总结

    这篇文章纯原创,是之前自己学习使用pyhton时遇到的问题,故在此记录一下. 问题与需求:用python下载第三方库或包的时候出错怎么办? 方法有一下三种,可以解决大部分的问题. 1.在cmd命令控制 ...