国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Linux內置的審計跟蹤工具:last命令

系統 Linux
Linux有一個內置工具last,對于審計追蹤非常有用。可以查看最后登陸服務器用戶的用戶名、tty、IP地址(如果用戶是遠程連接的話)、日期-時間等,來幫助你保護服務器。

如果你是一個服務器管理員,你或許知道你要保護你的服務器的話,不僅是從外部,還要從內部保護。Linux有一個內置工具來看到***登陸服務器的用戶,可以幫助你保護服務器。

[[108902]]

這個命令是last。它對于追蹤非常有用。讓我們來看一下last可以為你做些什么。

last命令的功能是什么

last顯示的是自/var/log/wtmp文件創建起所有登錄(和登出)的用戶。這個文件是二進制文件,它不能被文本編輯器瀏覽,比如vi、Joe或者其他軟件。這是非常有用的,因為用戶(或者root)不能像他們希望的那樣修改這個文件。

last會給出所有已登錄用戶的用戶名、tty、IP地址(如果用戶是遠程連接的話)、日期-時間和用戶已經登錄的時間。

如何運行last

你只要在控制臺中輸入last即可。這是個例子:

$ last

leni pts/0 10.0.76.162 Mon Dec 2 12:32 - 13:25 (00:53)
pungki tty1 Mon Dec 2 09:31 still logged in
reboot system boot 2.6.32-358.23.2 Mon Dec 2 09:20 - 13:25 (04:05) 

這里是如何閱讀last信息:

  • ***列告訴誰是用戶
  • 第二列給出了用戶如何連接的信息

    • pts/0 (偽終端) 意味著從諸如SSH或telnet的遠程連接的用戶
    • tty (teletypewriter) 意味著直接連接到計算機或者本地連接的用戶
    • 除了重啟活動,所有狀態會在啟動時顯示
  • 第三列顯示用戶來自哪里。如果用戶來自于遠程計算機,你會看到一個主機名或者IP地址。如果你看見:0.0 或者什么都沒有,這意味著用戶通過本地終端連接。除了重啟活動,內核版本會顯示在狀態中。

  • 剩下的列顯示日志活動發生在何時。括號中的數字告訴我們連接持續了多少小時和分鐘。

日常操作中last的一些示例

限制顯示行的數目

當你有很多行要顯示時,你可以限制你想看到的行的數目.使用 -n 參數來這么做。

$ last -n 3

leni pts/0 10.0.76.162 Mon Dec 2 12:32 - 13:25 (00:53)
pungki tty1 Mon Dec 2 09:31 still logged in
reboot system boot 2.6.32-358.23.2 Mon Dec 2 09:20 - 13:25 (04:05)

-n 參數會使last顯示從當前時間到以后的3條記錄。

不顯示主機名

使用 -R 參數來這么做。這里是例子 :

$ last -R

leni pts/0 Mon Dec 2 12:32 - 13:25 (00:53)
pungki tty1 Mon Dec 2 09:31 still logged in
reboot system boot Mon Dec 2 09:20 - 13:25 (04:05)

如你所見,現在在也沒有關于主機或者IP地址的信息了。

***一列顯示主機名

要這么做,我們使用 -a參數

$ last -a

leni pts/0 Mon Dec 2 12:32 - 13:25 (00:53) 10.0.76.162
pungki tty1 Mon Dec 2 09:31 still logged in :0.0
reboot system boot Mon Dec 2 09:20 - 13:25 (04:05) 2.6.32-358.23.2.el6.i686

現在主機信息諸如10.0.76.162 會放在***一列。

顯示完整登入登出時間日期

對于此,你可以使用 -F 參數。這個是個示例:

$ last -F

leni pts/0 10.0.76.162 Mon Dec 2 12:32:24 2013 – Mon Dec 2013 13:25:24 2013 (00:53)

打印特定的用戶名

如果你想要追蹤特定的用戶,你可以特別打印它。在last命令后面輸入用戶名。

$ last leni

leni tty1 Mon Dec 2 18-42 still logged in
leni pts/0 Mon Dec 2 12:32 - 13:25 (00:53) 10.0.76.162

或者你想要知道reboot何時完成,你也可以這樣顯示它:

$ last reboot

reboot system boot Mon Dec 2 09:20 - 16:55 (07:34)
reboot system boot Sun Dec 1 04:26 - 04:27 (00:01)
reboot system boot Wed Nov 27 20:27 - 01:24 (04:57)
reboot system boot Tue Nov 26 21:06 - 06:13 (09:06)

打印特定 / pts

last同樣可以打印特定tty/pts的信息. 只要在last命令后面輸入tty名字或者pty名字。

這里有一些例子:

$ last tty1

pungki tty1 Mon Dec 2 09:31 still logged in
pungki tty1 Mon Dec 2 04:26 – down (00:00)
pungki tty1 Mon Dec 2 04:07 – down (00:00)
pungki tty1 Sun Dec 1 18:55 – 04:07 (09:12)

$ last pts/0

leni pts/0 10.0.76.162 Mon Dec 2 12:32 - 13:25 (00:53)
pungki pts/0 :0.0 Wed Nov 27 20:28 – down (04:56)

當你看到 down 的值 - 比如上面的第二行,它意味著用戶從某個時間登錄直到系統重啟或關機。

使用另一個文件而不是 /var/log/wtmp

默認上,last命令會從/var/log/wtmp中解析信息。如果你想要last命令從另外一個文件解析,你可以使用-f 參數。比如,當日志切割后,讓我們假設切割后,之前的文件名變為/var/log/wtmp.1。那么last命令會像這樣。

$ last -f /var/log/wtmp.1

顯示運行級別改變

這里有個-x參數來顯示運行級別。這里示例輸出:

pungki tty1 Mon Dec 2 19:21 still logged in
runlevel (to lvl 3) 2.6.32-358.23.2 Mon Dec 2 19:20 – 19:29 (00:08)
reboot system boot 2.6.32-358.23.2 Mon Dec 2 19:20 – 19:29 (00:08)
shutdown system down 2.6.32-358.23.2 Mon Dec 2 18:56 – 19:20 (00:23)
runlevel (to lvl 0) 2.6.32-358.23.2 Mon Dec 2 18:56 – 18:56 (00:00)
leni tty1 Mon Dec 2 18:42 – down (00:00) 

你可以看到這里有兩個運行級別。運行級別to lvl 3的條目意味著系統運行在完整的控制臺模式,而沒在X window或者GUI中。同時,當系統關機時,實際上是切換為運行級別0,這就是為什么last會顯示to lvl 0。

 

[[108903]]

查看失敗登錄

last命令用了記錄成功登錄,而 lastb 命令記錄失敗的登錄嘗試。你必須擁有root權限才能運行lastb命令。這里有一個lastb命令的示例輸出。lastb會解析/var/log/btmp的信息。

# lastb

leni tty1 Mon Dec 2 22:12 – 22:12 (00:00)
rahma tty1 Mon Dec 2 22:11 – 22:11 (00:00) 

切割日志

因為/var/log/wtmp記錄每次的登錄活動,文件的大小可能會快速地增長。默認上,Linux會每月切割 /var/log/wtmp/。切割的策略放在/etc/logrotate.conf 文件中。這里是我/etc/logrotate.conf*文件的內容。

/var/log/wtmp {
  monthly
  create 0664 root umtp
  minsize 1M
  rotate 1
}

對于 /var/log/btmp, 這里是默認的倒換活動配置

/var/log/btmp {
  missingok
  monthly
  create 0600 root umtp
  minsize 1M
  rotate 1
}

你可以根據需要自己修改。

總結

你可以結合這些參數來自定義last和lastb的輸出。所有可以運行于last命令的參數都可運行在lastb命令上。更多細節,請通過在控制臺輸入man last來訪問。


via: http://linoxide.com/linux-command/linux-last-command/

譯者:geekpi 校對:wxy

責任編輯:黃丹 來源: Linux中國
相關推薦

2013-05-27 14:03:50

Linux跟蹤工具

2010-12-22 11:27:23

2012-06-27 09:41:51

ibmdw

2019-07-29 15:36:15

Linuxshell內置命令

2010-06-23 14:45:02

Linux Bash

2022-09-29 10:51:18

ShellLinux命令審計

2017-04-07 15:14:39

數據分析遼陽扶貧

2024-01-03 15:35:56

Linux工具Tail命令

2024-07-29 14:56:56

2023-01-11 08:59:33

Linuxtraceroute命令

2020-10-16 16:20:38

LynisLinux審計工具

2009-11-13 13:05:19

linux sar工具命令

2012-03-02 12:14:19

JavaJstackJmap

2016-02-23 11:37:38

2025-03-03 01:00:00

PostgreSQL觸發器機制

2011-06-03 10:00:51

2025-04-02 08:45:00

Linux系統端口開放

2011-03-23 15:34:57

數據庫審計

2023-11-09 08:36:51

內置工具類Spring

2010-06-07 12:51:51

Linux 查看進程
點贊
收藏

51CTO技術棧公眾號

日本一区二区免费高清视频| 91欧美视频在线| 狠狠操综合网| 精品中文视频在线| 99中文字幕一区| 亚洲资源在线观看| 成人拍拍拍免费视频网站| jizz一区二区| 被灌满精子的波多野结衣| 免费人成黄页网站在线一区二区| 91在线在线观看| 91日韩视频| 国产中文日韩欧美| 日韩免费av| 国产欧美日韩专区发布| 国产午夜一区| 国产欧美日韩中文字幕在线| 国产精选一区| 国产精品旅馆在线| 免费短视频成人日韩| 91福利视频网| 国产一区二区精品福利地址| 欧美专区在线视频| 国产探花一区二区| 国产精品尤物福利片在线观看| 私拍精品福利视频在线一区| 91av在线国产| 欧美精品久久久久久| 国产精品小说在线| 天天插综合网| 久久久一本精品99久久精品66| 久久国产99| 国产免费内射又粗又爽密桃视频| 成人一道本在线| 少妇黄色一级片| 亚洲国产毛片aaaaa无费看| 一本大道香蕉8中文在线视频 | 蜜臀av在线| 日韩激情av在线播放| 欧美日韩尤物久久| 久久久久久久国产精品| 久久99高清| 国产视频一区二区不卡| 奇米影视在线99精品| 日韩精品 欧美| 国产精品每日更新| 深夜福利在线看| 亚洲国产精品高清久久久| 成人啊v在线| 国产99久久精品一区二区 夜夜躁日日躁| 欧美日韩第一| 日本在线观看一区二区三区| 成人av动漫在线| 欧美知名女优| 亚洲精品在线三区| 亚洲高清影院| 国产剧情久久久久久| 136国产福利精品导航网址| 超碰97免费观看| 亚洲精品视频在线看| av中文字幕在线观看| 久久av红桃一区二区小说| 日韩欧美精品一区| 在线视频亚洲自拍| 国产精品美女一区二区| 嫩草香蕉在线91一二三区| 色婷婷av一区二区三区久久| 日韩在线视频精品| 日本一级黄视频| 精品福利在线看| 国产电影一区二区三区爱妃记| 国产欧美日韩视频| 成人动漫精品一区二区| 在线视频1区| 亚洲色图综合久久| 日韩欧美在线中字| 屁屁影院ccyy国产第一页| 污片在线观看一区二区| 成人影院在线免费观看| 国产精品久久久久久久久久久久午夜片 | 国产精品免费不| 亚洲蜜桃在线| 亚洲一区在线免费观看| 北岛玲heyzo一区二区| 国产日韩在线免费| 91视视频在线观看入口直接观看www | 久久.com| 亚洲精品一区二区久| 欧美韩日精品| 亚洲一级免费在线观看| 欧美变态口味重另类| 久久福利影院| 欧美黑人又粗又大又爽免费| 精品国产乱码久久| 欧美日韩国产探花| 日本桃色视频| 久久久精品2019中文字幕神马| 新67194成人永久网站| av女同在线| 久久久综合av| 成人午夜又粗又硬又大| 日韩电影免费观看| 丁香五月网久久综合| 亚洲图片自拍偷拍| ccyy激情综合| 99热在线这里只有精品| 亚洲成**性毛茸茸| 伊人久久成人| 神马精品久久| 国产ts一区二区| 欧美激情一区不卡| 99久久这里有精品| 中文字幕日韩精品无码内射| 精品嫩草影院久久| 羞羞答答国产精品www一本| 日本福利片在线| 国产精品扒开腿做| 亚洲人妖av一区二区| 成人在线视频你懂的| 国产午夜大地久久| 中文字幕亚洲欧美一区二区三区| 爽好多水快深点欧美视频| 四虎影视在线播放| 国产精品美女午夜av| 亚洲欧美另类图片小说| 亚洲a级精品| 白虎精品一区| 国产精品视频免费在线观看| 亚洲精品一二三| 欧美美女在线| 最新日本视频| 国产精品久久久久久久9999| 亚洲图片一区二区| 这里只有精品在线| 最新97超碰在线| 久久精品国产一区二区三区不卡| 欧洲精品在线观看| 亚洲欧美一区二区三区在线| 噜噜噜狠狠夜夜躁精品仙踪林| 高清不卡一区二区三区| 亚洲精品国产视频| 国产在线视频91| 亚洲激情av在线| 亚洲黄一区二区三区| 欧美乱大交xxxxx潮喷l头像| 日韩一区二区在线看片| 136国产福利精品导航网址| 青青九九免费视频在线| 成人免费观看a| 色综合久久天天| 亚洲国产免费| 影音先锋男人在线资源| 亚洲 国产 日韩 综合一区| 精品日韩一区二区| 国产一区二区看久久| 福利一区视频| 日本成人免费网站| 成人免费在线视频网站| 欧美视频你懂的| 日韩二区三区在线观看| 日本少妇一区| 香蕉视频禁止18| 国产不卡在线观看| 色先锋久久av资源部| 日本视频中文字幕一区二区三区| 欧美日韩123区| 中文字幕国产免费| 国产精品嫩草影院久久久| 在线观看日韩电影| 美女视频一区二区三区| 亚洲天堂网站| 中文字幕在线视频网| 美女主播视频一区| 日韩中文字幕在线看| 一区二区国产视频| 亚洲一区二区三区高清| 欧洲av一区二区| 免费观看羞羞视频网站| 久久天天狠狠| 神马久久久久久| 亚洲高清视频中文字幕| 日韩影院免费视频| 日韩激情精品| av福利在线播放| 精品久久久久久无码中文野结衣 | 色婷五月综激情亚洲综合| 国产精品v欧美精品∨日韩| 亚洲丝袜一区在线| 性做久久久久久免费观看欧美| 日韩电影一区二区三区四区| 北条麻妃一区二区三区在线观看| av在线之家电影网站| av免费在线播放网站| 国产日韩二区| 欧美成人小视频| 日韩欧美激情一区| 亚洲国产成人av| 91麻豆免费看| 石原莉奈在线亚洲三区| 精品视频97|