Linux日志管理

 1 history                      # 历时命令默认1000条
 2 HISTTIMEFORMAT="%Y-%m-%d %H:%M:%S "   # 让history命令显示具体时间
 3 history  -c                  # 清除记录命令
 4 cat $HOME/.bash_history      # 历史命令记录文件
 5 last                         # 查看登陆过的用户信息
 6 who /var/log/wtmp            # 查看登陆过的用户信息
 7 lastlog                      # 用户最后登录的时间
 8 lastb -a                     # 列出登录系统失败的用户相关信息
 9 /var/log/btmp                # 登录失败二进制日志记录文件
10 tail -f /var/log/messages    # 系统日志
11 tail -f /var/log/secure      # ssh日志

 

posted @ 2019-09-17 10:43  凌空a  阅读(136)  评论(0编辑  收藏  举报