【每日一记10】+第3天 linux 查询登陆成功、失败的用户
  

新手781833 2265

{{ttag.title}}
查询登陆成功的用户:
Copy
last
    单独执行last指令时,它会读取位于/var/log/wtmp的文件,并把该给文件的内容记录的登录系统的用户名单全部显示出来。如果使用tail、cat命令查看这文件,格式对人类不太友好,还是使用命令比较好。

查询失败的用户:
Copy
lastb
单独执行lastb指令,它会读取位于/var/log/btmp的文件,并把该文件内容记录的登入系统失败的用户名单,全部显示出来。




用户名
显示成reboot表示:当执行过启动或者重启操作在这里会记录成reboot

终端位置(有多种形式)

pts/0 (伪终端或虚拟终端) 意味着从诸如SSH或telnet的远程连接的用户
Copy
yunwei   pts/0        10.x.x.x    Thu Aug  6 14:47 - 15:10  (00:23)
yunwei   pts/1        10.x.x.x    Thu Aug  6 14:13 - 14:55  (00:41)
tty (teletypewriter) 意味着直接连接到计算机或者本地连接的用户
system boot —— 执行启动或者重启操作
Copy
reboot   system boot  3.10.0-693.el7.x Mon Dec  9 14:18 - 11:25 (241+21:06)1)
登陆者的IP or 内核版本

登录ip
    内核版本版本(猜测显示这些记录应该是属于系统的操作,如开机,关机,重启等操作如果你看见:0.0 或者 什么都没有,这意味着用户通过本地终端连接。
开始时间,其中的日期格式为date +"%a %b %d"

结束时间,或者 still login in(表示还未退出登陆)登陆持续了多长时间,如果是 still logged in 就会省略持续时间

查前10行和后10行的技巧#
这个方法也适合和其它命令配合使用

Copy
lastb | head -10

lastb | tail -n 10

打赏鼓励作者,期待更多好文!

打赏
暂无人打赏

头像被屏蔽
司马缸砸了光 发表于 2020-8-10 11:03
  
提示: 作者被禁止或删除 内容自动屏蔽
小鱼儿 发表于 2024-1-29 09:36
  
一起来学习一起来学习
蔺嘉宾 发表于 2024-1-29 09:36
  
一起来学习一起来学习
朱墩2 发表于 2024-1-29 09:37
  
一起来学习一起来学习
唐三平 发表于 2024-1-29 09:37
  
一起来学习一起来学习
鲤鲤 发表于 2024-1-29 09:48
  
一起来学习一起来学习
小小胖 发表于 2024-1-29 09:48
  
一起来学习一起来学习
梦境人生 发表于 2024-1-29 09:49
  
一起来学习一起来学习
小德 发表于 2024-1-29 09:58
  
一起来学习一起来学习
发表新帖
热门标签
全部标签>
新版本体验
纪元平台
每日一问
安装部署配置
标准化排查
GIF动图学习
产品连连看
功能体验
信服课堂视频
【 社区to talk】
社区新周刊
2024年技术争霸赛
安全效果
平台使用
高手请过招
场景专题
秒懂零信任
故障笔记
畅聊IT
答题自测
专家问答
技术笔记
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
上网策略
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
项目案例
SANGFOR资讯
专家分享
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
排障笔记本
产品预警公告
玩转零信任
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
2023技术争霸赛专题
卧龙计划
华北区拉练
天逸直播
以战代练
技术晨报
技术盲盒
山东区技术晨报
文档捉虫
齐鲁TV
华北区交付直播
每周精选
北京区每日一练
排障那些事
西北区每日一问
升级&主动服务
高频问题集锦
POC测试案例
全能先锋系列
云化安全能力
专家说
热门活动
产品动态
行业实践
产品解析
关键解决方案

本版版主

127
322
359

发帖

粉丝

关注

本版达人

你咋不高兴

本周建议达人

壹加壹网络

本周分享达人