Linux日志管理
1 history # 历时命令默认1000条 2 HISTTIMEFORMAT="%Y-%m-%d %H:%M:%S " # 让history命令显示具体时间 3 history -c # 清除记录命令 4 cat $HOME/.bash_history # 历史命令记录文件 5 last # 查看登陆过的用户信息 6 who /var/log/wtmp # 查看登陆过的用户信息 7 lastlog # 用户最后登录的时间 8 lastb -a # 列出登录系统失败的用户相关信息 9 /var/log/btmp # 登录失败二进制日志记录文件 10 tail -f /var/log/messages # 系统日志 11 tail -f /var/log/secure # ssh日志