linux关机_last命令详解--查看Linux 登录日志+实例说明

论坛 期权论坛 编程之家     
选择匿名的用户   2021-6-2 20:20   2061   0

概述

前面分享了一个脚本来记录登录用户的操作历史,今天主要是介绍last命令来查看linux登录日志,附实例说明。


last命令介绍

1、查看Linux 登录日志:

last
754d17c6c494c5c63a9c8eab95c0d1ed.png

命令输入字段解释:

第一列,用户名;

第二列,终端位置,/pts/0 (伪终端)意味着从诸如ssh或者telnet的远程链接的用户,tty(teletypewriter)意味着直接连接到计算机或者本地链接的用户;

第三列,登录的ip或者内核。如果你看见:0.0 或者什么都没有,这意味着用户用过本地终端链接。除了重启活动,内核版本会显示再状态中;

第四列,开始时间;

第五列,结束时间(still login in 还未退出 down 直到正常关机 crash 直到强制关机);

第六列,持续时间;

2、命令语法:

last [-R] [-num] [ -n num ] [-adiowx] [ -f file ] [ -t YYYYMMDDHHMMSS ] [name...] [tty...]

3、命令参数:

82d5d872ef0f97c66f7ef92dba9a3078.png

实例

1、查看last命令的帮助信息

man lastlast -h
0219da186122d4c93fd06740f3f28e30.png
b018c460d30c0ed9933a1ecbcfc9bcca.png

2、显示最后登录系统的N条记录

#last -20#last -n 20
dfdf3bae48b2728e1976ec1d92866b75.png

3、将登录系统的主机名或IP地址显示在最后一行

# last -10 -a
312eb6701f5d240fdd85dcd991da8e52.png

4、不显示登入系统的主机名称或IP地址(很少用)

# last -10 -R
aa5346aa123fbbe97d4f66962cf7546d.png

5、指定/var/log/btmp文件,查看登录系统的用户相关信息

# last -n 10 -f /var/log/btmp
1f20642cef02e9c3f214cc7714c6ed73.png

6、将IP地址转换成主机名称

#last -10 -d
7ba8c27ac28599c46272d0fe4891633b.png

7、 显示YYYYMMDDHHMMSS(20190330093000)之前的信息

# last -10 -t 20190330093000
c48dce09f7b670b7a7c4c9baaa4f12b0.png

因为有朋友说要发一些基础方面内容,所以整了一下linux的一些基础命令。

后面会分享更多linux命令方面的内容,感兴趣的朋友可以关注下!!

5b8ec5d49ec18b4f133f6822bf4075f7.gif
分享到 :
0 人收藏
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

积分:3875789
帖子:775174
精华:0
期权论坛 期权论坛
发布
内容

下载期权论坛手机APP