|
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?立即注册
x
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的好朋友们!起首复杂先容一下Centos中纪录上岸信息的日记文件有关以后登任命户的信息纪录在文件utmp中;登录进进和加入记录在文件wtmp中;最初一次登录文件能够用lastlog下令观察。
数据互换、关机和重起也纪录在wtmp文件中。一切的记录都包括工夫戳。
每次有一个用户登录时,login步伐在文件lastlog中观察用户的UID。假如找到了,则把用户前次登录、加入工夫和主机名写到尺度输入中,然后login步伐在lastlog中记录新的登录工夫。
在新的lastlog记录写进后,utmp文件翻开并拔出用户的utmp记录。该记录一向用到用户登录加入时删除。utmp文件被各类下令文件利用,包含who、w、users和finger。
下一步,login步伐翻开文件wtmp附加用户的utmp记录。当用户登录加入时,具有更新工夫戳的统一utmp记录附加到文件中。wtmp文件被步伐last和ac利用。
wtmp和utmp文件都是二进制文件,用户必要利用who、w、users、last和ac来利用这两个文件包括的信息。
上面来讲怎样检察Centos用户上岸日记。
1.who:who下令查询utmp文件并呈报以后登录的每一个用户。Who的缺省输入包含用户名、终端范例、登录日期及近程主机。比方:who(回车)显现
代码以下复制代码rootpts/02014-03-0410:03(218.2.11.178)
2.假如指了然wtmp文件名,则who下令查询以www.111cn.Net前一切的上岸记录。利用下令who/var/log/wtmp检察一切上岸纪录,了局以下:
代码以下复制代码lxyftpd59462013-01-0916:48(218.2.11.178)
ipfangwenftpd60362013-01-0916:49(218.2.11.178)
zhaikenftpd60642013-01-0916:50(218.2.11.178)
beifenftpd60652013-01-0916:50(218.2.11.178)
rootpts/02013-01-0917:27(218.2.11.178)
lxyftpd94722013-01-0917:30(218.2.11.178)
lxyftpd94822013-01-0917:31(218.2.11.178)
rootpts/02013-01-1112:58(218.2.11.178)
dy.lxy.meftpd98012013-01-2516:15(218.2.11.178)
3.last:last下令往回搜刮wtmp来显现自从文件第一次创立以来登录过的用户。比方:
代码以下复制代码rootpts/0218.2.11.178TueMar410:03stillloggedin
rootpts/0218.2.11.178WedFeb2615:34-15:43(00:09)
lxyftpd18086218.2.11.178WedOct917:14-17:16(00:02)
rootpts/0218.2.11.178TueOct816:54-17:50(00:55)
如果您觉得本篇CentOSLinux教程讲得好,请记得点击右边漂浮的分享程序,把好文章分享给你的小伙伴们! |
|