Linux登入日志查询
Linux登入信息放置位置
-
/var/run/utmp
: 记录当前正在登入系统的用户信息 -
/var/log/wtmp
: 记录当前正在登入和历史登入系统的用户信息,可以使用last命令查看 -
/var/log/btmp
: 记录失败的登入尝试信息,可以使用lastb命令查看
相关查询命令介绍
lastlog
: 列出所有用户最近登入的信息,引用的是/var/log/lastlog文件中的信息。
last
: 列出当前和曾经登入系统的用户信息,默认引用/var/log/wtmp文件的信息。可通过-f指定读取/var/log/btmp、/var/run/utmp文件中的信息。
lastb
: 列出失败尝试的登入信息,引用的是/var/log/btmp的信息。
ac
: 输出所用用户总的连接时间,ac基于/var/log/wtmp文件信息进行统计。
who
: 查看当前登入系统的用户信息,who -m相当于who am i。
w
: 查看当前登入系统的用户信息及用户当前的进程。w获取的信息来自/var/run/utmp,/proc/。
utmpdump
: 可以导出二进制日志文件为文本格式的文件。可以在修改完 文本格式的日志文件之后在导入回二进制日志文件中实现抹除登入信息。(导出: utmpdump /var/log/wtmp > file
;导入: utmpdump -r file > /var/log/wtmp
)
【推荐】国内首个AI IDE,深度理解中文开发场景,立即下载体验Trae
【推荐】编程新体验,更懂你的AI,立即体验豆包MarsCode编程助手
【推荐】抖音旗下AI助手豆包,你的智能百科全书,全免费不限次数
【推荐】轻量又高性能的 SSH 工具 IShell:AI 加持,快人一步
· 10年+ .NET Coder 心语,封装的思维:从隐藏、稳定开始理解其本质意义
· .NET Core 中如何实现缓存的预热?
· 从 HTTP 原因短语缺失研究 HTTP/2 和 HTTP/3 的设计差异
· AI与.NET技术实操系列:向量存储与相似性搜索在 .NET 中的实现
· 基于Microsoft.Extensions.AI核心库实现RAG应用
· TypeScript + Deepseek 打造卜卦网站:技术与玄学的结合
· 阿里巴巴 QwQ-32B真的超越了 DeepSeek R-1吗?
· 【译】Visual Studio 中新的强大生产力特性
· 10年+ .NET Coder 心语 ── 封装的思维:从隐藏、稳定开始理解其本质意义
· 【设计模式】告别冗长if-else语句:使用策略模式优化代码结构