首页 > 系统相关 >如何查看Centos用户登陆记录?

如何查看Centos用户登陆记录?

时间:2023-12-28 11:23:48浏览次数:57  
标签:11 00 Centos 查看 May root 用户 pts 04

 

转自:https://www.cnblogs.com/johnnyzen/p/17392426.html

目录 

回到顶部(Back to Top)

0 序言

首先简单介绍一下Centos中记录登陆信息的日志

有关当前登录用户的信息记录在文件utmp中;登录进入和退出纪录在文件wtmp中;最后一次登录文件可以用lastlog命令察看。 数据交换、关机和重起也记录在wtmp文件中。所有的纪录都包含时间戳。

每次有一个用户登录时,login程序在文件lastlog中察看用户的UID。如果找到了,则把用户上次登录、退出时间和主机名写到标准输出中,然后login程序在lastlog中纪录新的登录时间。 在新的lastlog纪录写入后,utmp文件打开并插入用户的utmp纪录。该纪录一直用到用户登录退出时删除。utmp文件被各种命令文件使用,包括who、w、users和finger。 下一步,login程序打开文件wtmp附加用户的utmp纪录。当用户登录退出时,具有更新时间戳的同一utmp纪录附加到文件中。wtmp文件被程序last和ac使用。 wtmp和utmp文件都是二进制文件,用户需要使用who、w、users、last和ac来使用这两个文件包含的信息。

下面来说如何查看Centos用户登陆日志

回到顶部(Back to Top)

1 who

who命令查询utmp文件,并报告当前登录的每个用户。
Who的缺省输出包括用户名、终端类型、登录日期及远程主机。例如:who(回车)显示

# who
root     pts/0        2022-05-24 11:43 (192.168.1.164)
root     pts/1        2022-05-24 11:43 (192.168.1.164)
回到顶部(Back to Top)

2 wtmp

如果指明了wtmp文件名,则who命令查询以前所有的登陆纪录。使用命令who /var/log/wtmp查看所有登陆记录,结果如下:

who /var/log/wtmp
root     pts/2        2023-04-02 16:08 (27.38.230.201)
root     pts/3        2023-04-02 16:08 (27.38.230.201)
root     pts/0        2023-04-02 19:20 (27.38.230.201)
root     pts/1        2023-04-02 19:20 (27.38.230.201)
root     pts/0        2023-04-02 22:56 (117.139.216.215)
root     pts/1        2023-04-02 23:30 (117.139.216.215)
root     pts/2        2023-04-02 23:31 (117.139.216.215)
root     pts/2        2023-04-03 00:25 (117.139.216.215)
root     pts/0        2023-04-03 14:35 (113.98.62.130)
root     pts/1        2023-04-03 14:35 (113.98.62.130)
root     pts/0        2023-04-04 09:12 (113.98.62.130)
root     pts/1        2023-04-04 09:12 (113.98.62.130)
root     pts/0        2023-04-04 09:39 (113.98.62.130)
root     pts/1        2023-04-04 09:39 (113.98.62.130)
root     pts/3        2023-04-04 09:50 (113.98.62.130)
回到顶部(Back to Top)

3 last : 列出当前和曾经登入系统的用户信息

last命令往回搜索wtmp来显示自从文件第一次创建以来登录过的用户。

  • 它默认读取的是/var/log/wtmp文件的信息。
  • 输出的内容包括:用户名、终端位置、登录源信息、开始时间、结束时间、持续时间。
  • 语法
语法:last [-R] [-num] [ -n num ] [-adiowx] [ -f file ] [ -t YYYYMMDDHHMMSS ] [name...]  [tty...]

例子:last -x :显示系统关闭、用户登录和退出的历史
          last -i:显示特定ip登录的情况
          last -t  20181010120101: 显示20181010120101之前的登录信息18
  • 此外注意: 最后一行输出的是wtmp文件起始记录的时间。

  • 当然,也可以通过last -f参数指定读取文件,可以是/var/log/btmp/var/run/utmp

例如:

last
root     pts/1        192.168.1.164    Tue May 24 11:43   still logged in   
root     pts/0        192.168.1.164    Tue May 24 11:43   still logged in   
root     pts/1        192.168.1.164    Tue May 24 11:37 - 11:43  (00:05)    
root     pts/1        192.168.1.164    Tue May 24 11:36 - 11:37  (00:00)    
root     pts/0        192.168.1.164    Tue May 24 11:35 - 11:43  (00:07)    
root     pts/0        192.168.1.164    Mon May 23 13:37 - 18:32  (04:54)    
root     pts/0        192.168.1.251    Wed May 13 14:59 - 12:54 (739+21:54) 
reboot   system boot  3.10.0-1127.el7. Wed May 13 14:56 - 13:33 (740+22:37) 
root     pts/1        192.168.1.251    Wed May 13 14:38 - down   (00:17)    
root     pts/0        192.168.1.251    Wed May 13 14:08 - down   (00:47)    
root     tty1                          Wed May 13 14:06 - 14:55  (00:49)    
reboot   system boot  3.10.0-957.1.3.e Wed May 13 13:57 - 14:55  (00:58)    
reboot   system boot  3.10.0-957.1.3.e Fri Dec 28 13:41 - 14:15  (00:33)    
root     pts/1        192.168.1.251    Fri Dec 28 11:32 - 13:39  (02:06)    
root     pts/0        192.168.1.251    Fri Dec 28 11:28 - crash  (02:13)    
reboot   system boot  3.10.0-957.1.3.e Fri Dec 28 11:28 - 14:15  (02:46)    
root     pts/1        192.168.1.251    Fri Dec 28 11:15 - crash  (00:12)    
root     pts/0        192.168.1.251    Fri Dec 28 11:01 - crash  (00:27)    
root     tty1                          Fri Dec 28 10:57 - 11:27  (00:30)    
reboot   system boot  3.10.0-514.el7.x Fri Dec 28 10:57 - 14:15  (03:17)    
[root@iZ8vb2gdx61halaoyhkhiiZ nginx]# last
root     pts/4        113.89.7.149     Thu May 11 22:14   still logged in   
root     pts/3        113.89.7.149     Thu May 11 22:14   still logged in   
root     pts/1        117.139.216.162  Thu May 11 21:00   still logged in   
root     pts/3        113.98.62.130    Thu May 11 20:15 - 20:58  (00:43)    
root     pts/1        113.98.62.130    Thu May 11 20:15 - 20:58  (00:43)    
root     pts/3        113.98.62.130    Thu May 11 17:51 - 18:46  (00:55)    
root     pts/1        113.98.62.130    Thu May 11 17:51 - 18:46  (00:55)    
root     pts/3        113.98.62.130    Thu May 11 09:39 - 12:32  (02:53)    
root     pts/1        113.98.62.130    Thu May 11 09:39 - 12:32  (02:53)    
root     pts/3        119.123.79.165   Thu May 11 00:14 - 00:48  (00:33)    
root     pts/1        119.123.79.165   Thu May 11 00:14 - 00:48  (00:33)    
回到顶部(Back to Top)

4 lastlog : 列出所有用户最近登录的信息

lastlog引用的是/var/log/lastlog文件中的信息,包括: login-name、port、last login time

回到顶部(Back to Top)

5 lastb : 列出失败尝试的登录信息

和last命令功能完全相同,只不过它默认读取的是/var/log/btmp文件的信息。
当然也可以通过last -f参数指定读取文件,可以是/var/log/btmp、/var/run/utmp

标签:11,00,Centos,查看,May,root,用户,pts,04
From: https://www.cnblogs.com/schyzhkj/p/17932314.html

相关文章

  • 记一次执行yum命令报错:Could not retrieve mirrorlist http://mirrorlist.centos.org/
    执行yum安装命令时报如下错误:root@docker-test101~]#vi/etc/hosts[root@docker-test101~]#yuminstallopenssl*-yLoadedplugins:fastestmirror,langpacksCouldnotretrievemirrorlisthttp://mirrorlist.centos.org/?release=7&arch=x86_64&repo=os&infra=sto......
  • Linux系统禁止直接用root登录,改成普通用户登录
    为了提高系统的安全级别,一般都要禁止直接用root远程登录服务器,改成普通用户登录,在执行su-root登录。[root@test~]#useraddtest[root@test~]#passwdtest修改ssh的配置文件[root@test~]#vim/etc/ssh/sshd_configPort32222修改端口,改成自己想用的端口。注意不要与其......
  • Linux - 查看磁盘io利用率
    一、概述含义:iostat是I/Ostatistics(输入/输出统计)的缩写作用1、主要对系统的磁盘操作活动进行监视2、汇报磁盘活动及CPU使用情况,输出磁盘IO和CPU的统计信息劣势不能对某个进程进行深入分析,仅对系统的整体情况进行分析二、安装iostat属于sysstat软件包,安装iostat的命令:......
  • [App Service for Windows]通过 KUDU 查看 Tomcat 配置信息
    问题描述在AppService中选择了JavaTomcat后,如何查看AzureAppService的Tomcat的配置信息呢? 问题解答可以通过以下的3个步骤查看: 第一步:登录Kudu:方式一:在当前Web应用的URL中加入 .scm (插入位置在site名与chinacloudsites之间)。方式二:在当前Web应用的Azure......
  • [App Service for Windows]通过 KUDU 查看 Tomcat 配置信息
    问题描述在AppService中选择了JavaTomcat后,如何查看AzureAppService的Tomcat的配置信息呢? 问题解答可以通过以下的3个步骤查看: 第一步:登录Kudu:方式一:在当前Web应用的URL中加入 .scm (插入位置在site名与chinacloudsites之间)。方式二:在当前Web应用......
  • 如何快速获取抖音新用户/用户信息
    一、快速获取抖音用户信息意味着什么?抖音是一款热门的短视频社交平台,拥有海量用户和高度活跃的商业生态。用户逐渐增多,庞大的用户也意味着隐藏着庞大的市场和商机,用户的偏好、关注点等信息都时刻影响着商业的效益,谁可以获取到这个信息差就可以抢占先机,其中获取到新用户或者是已存在......
  • 如何快速获取抖音新用户/用户信息
    一、快速获取抖音用户信息意味着什么?抖音是一款热门的短视频社交平台,拥有海量用户和高度活跃的商业生态。用户逐渐增多,庞大的用户也意味着隐藏着庞大的市场和商机,用户的偏好、关注点等信息都时刻影响着商业的效益,谁可以获取到这个信息差就可以抢占先机,其中获取到新用户或者是已存......
  • centos 查看 某个应用所占用的内存大小
    要查看某个应用程序所使用的内存大小,可以使用以下步骤在CentOS上进行:打开终端,并登录到CentOS服务器。使用ps命令结合grep过滤器来查找特定应用程序的进程ID(PID)。假设要查找名为"myapp"的应用程序,可以运行以下命令:psaux|grepmyapp这将显示包含"myapp"关键字......
  • MySQL 8用户及权限管理
    官方链接:https://dev.mysql.com/doc/refman/8.0/en/create-user.htmlTheoptionalWITHclauseisusedtoenableausertograntprivilegestootherusers.TheWITHGRANTOPTIONclausegivestheusertheabilitytogivetootherusersanyprivilegestheuserhas......
  • centos 7.9 安装 python 3.10.5 和 openssl 3.0.12
    centos编译安装python和openssl安装环境:centos7.9:python3.10.5和openssl3.0.12centos6.10:python3.10.5和openssl1.1.1两个环境都能安装成功,可以正常使用。安装openssl下载地址下载后解压,进入到解压目录执行:./Configure--prefix=/usr/local/openssl3.......