Linux系统常见的日志文件
/var/log/messages:系统启动后的信息和错误日志
/var/log/cron:记录 crond 计划任务产生的事件信息
/var/log/dmesg:记录 Linux 操作系统在引导过程中的各种事件信息
/var/log/maillog:记录进入或发出系统的电子邮件活动
/var/log/lastlog:显示每一个用户最近一次的成功登录信息 查看命令: lastlog
/var/log/secure:Linux系统安全日志,记录用户和工作组变坏情况、用户登陆认证情况
/var/log/wtmp:记录每个用户登录、注销及系统启动和停机事件 查看命令: last
/var/log/btmp:记录失败的、错误的登录尝试及验证事件 查看命令: lastb
last命令
查看系统登录情况
still logged in 表示正在登录
内容保存在 /var/log/wtmp
只显示最近几次登录信息 last -n 数字
tail -F /var/log/secure 系统登录信息 正常和非正常的都有
lastb命令
查看系统错误登录内容(没有登录成功的,暴力破解)
内容保存在 /var/log/btmp
lastlog命令
显示每一个用户最近一次的成功登录信息
lastlog –u 用户名 显示特定用户最近的登录信息
内容保存在 /var/log/lastlog