檢視使用者登入相關命令

2021-10-05 03:18:03 字數 2180 閱讀 3152

last作用是顯示近期使用者或終端的登入情況。通過last命令檢視該程式的log,管理員可以獲知誰曾經或者企圖連線系統。

執行last命令時,它會讀取/var/log目錄下名稱為wtmp的檔案,並把該檔案記錄的登入系統或終端的使用者名單全部顯示出來。預設顯示wtmp的記錄,btmp能顯示的更詳細,可以顯示遠端登入,例如ssh登入。

格式:#last [-num | -n num] [-f file] [-t yyyymmddhhmmss] [-r] [-adioxfw] [username…] [tty…]

-num |-n num指定輸出記錄的條數

-f file 指定記錄檔案作為查詢的log檔案

-t yyyymmddhhmmss 顯示指定時間之前的登入情況

username 賬戶名稱

tty 終端機編號

[option]

-r 不顯示登入系統或終端的主機名稱或ip

-a 將登入系統或終端的主機名過ip位址顯示在最後一行

-d 將ip位址轉成主機名稱

-i 顯示特定ip登入情況。

-o 讀取有linux-libc5應用編寫的舊型別wtmp檔案

-x 顯示系統關閉、使用者登入和退出的歷史

-f 顯示登入的完整時間

-w 在輸出中顯示完整的使用者名稱或網域名稱

第一列:使用者名稱

第二列:終端位置(pts/0偽終端,意味著從ssh或telnet等工具遠端連線的使用者,圖形介面終端歸於此類。tty0直接連線到計算機或本地連線的使用者。後面的數字代表連線編號)

第三列:登入ip或核心(如果是:0.0或者什麼都沒有,意味著使用者通過本地終端連線。除了重啟活動,核心版本會顯示在狀態中)

第四列:開始時間

第五列:結束時間(still login in尚未退出,down直到正常關機,crash直到強制關機)

第六列:持續時間

提供當前登入的使用者及其正在執行的程序的資訊。

顯示資訊頭包含資訊,如當前時間、系統執行時長、登入使用者總數、過去的1,5,15分鐘內的負載均衡數。

基於這些使用者資訊,使用者在終止不屬於他們的程序時要小心。

單獨執行 w 指令會顯示所有的使用者,您也可指定使用者名稱,僅顯示某位使用者的相關資訊。

格式:#w [-fhlsuv][使用者名稱]

-f  開啟或關閉顯示使用者從何處登入系統。

-h  不顯示各字段的標題資訊列。

-l  使用詳細格式列表,此為預設值。

-s  使用簡潔格式列表,不顯示使用者登入時間,終端機階段作業和程式所耗費的cpu時間。

-u  忽略執行程式的名稱,以及該程式耗費cpu時間的資訊。

-v  顯示版本資訊。

顯示關於當前在本地系統上的所有使用者的資訊。顯示以下內容:登入名、tty、登入日期和時間。

格式:#who [option]… [ file | arg1 arg2 ]

[option]

-a 處理 /etc/utmp 檔案或有全部資訊的指定檔案。等同於指定 -bdlprttu 標誌。

-b 指出最近系統啟動的時間和日期。

-d 顯示沒有被 init 重新生成的所有到期的程序。退出字段用於顯示死程序幷包含死程序的終止和退出值(由 wait 程序返回的)。(這個標誌用於通過察看應用程式返回的錯誤號來確定乙個程序的結束原因。)

-l 列出任何登入程序。

-p 列出任何當前活動的和以前已由 init 生成的活動程序。

-r 顯示當前程序的執行級別。

-t 顯示 root 使用者上一次用 date 命令對系統時鐘做的更改。如果 date 命令自從系統安裝以來還沒有被執行過, who -t 命令就不產生輸出。

-t 或 -w 顯示 tty 的狀態並如下顯示誰能夠對 tty 寫入:

-u 或 -i 顯示每個當前使用者的使用者名稱、tty、登入時間、線路活動和程序標識。

-m 僅顯示關於當前終端的資訊。who -m 命令等同於 who am i 和 who am i 命令。

linux基礎 登入相關知識

終shell命令提示符 3.1.ps1 3.2.顏色 登入相關檔案 4.1.etc issue 4.2.etc motd 4.3.etc gdm custom.conf 4.4.提示命令wall root centos7 tty dev pts 2物理終端 虛擬終端 tty teletypewrit...

Linux使用者登入檢視命令

命令輸出 user 登入的使用者名稱 tty 登入終端 login 登入時間 idle 使用者閒置時間 jcpu 指的是和該終端連線的所有程序占用的時間。這個時間裡並不包括過去的後台作業時間,但卻包括當 前正在執行的後台作業所占用的時間 pcpu 是指當前程序所占用的時間 what 當前正在執行的命...

Ubuntu 中登入相關的日誌

登入相關的日誌涉及到系統的安全,所以是系統管理中非常重要的一部分內容。本文試圖對登入相關的日誌做乙個整理。這是乙個文字檔案,記錄了所有和使用者認證相關的日誌。無論是我們通過 ssh 登入,還是通過 sudo 執行命令都會在 auth.log 中產生記錄。執行 上圖顯示日誌記錄了通過秘鑰認證的方式登入...