who 命令查找历史记录,被入侵记录

linux who命令参数及用法详解--linux查看在线用户命令

来源: 未知 分享至:

        linux who 命令 详解   Linux最常用命令之一

  功能说明:显示目前登入系统的用户信息。

  语  法:who [-Himqsw][--help][--version][am i][记录文件]

  补充说明:执行这项指令可得知目前有那些用户登入系统,单独执行who指令会列出登入帐号,使用的
  终端机,登入时间以及从何处登入或正在使用哪个X显示器。

  参  数:
  -H或--heading  显示各栏位的标题信息列。
  -i或-u或--idle  显示闲置时间,若该用户在前一分钟之内有进行任何动作,将标示成"."号,如果该用户已超过24小时没有任何动作,则标示出"old"字符串。
  -m  此参数的效果和指定"am i"字符串相同。
  -q或--count  只显示登入系统的帐号名称和总人数。www.linuxso.com linux安全网

       扩展,使用who或者w命令查看到非法用户正在登陆系统,想踢掉怎么办

      请稳步这篇文章 linux下管理员强行踢出用户的命令使用方法

       http://www.linuxso.com/a/linuxxitongguanli/432.html

 

     who命令示例  

 

 
要显示关于谁正在使用本地系统节点的信息,请输入:
who
显示类似于以下内容的信息:
 
joe lft/0 Jun 8 08:34
要显示您的用户名,请输入:
who am i
显示类似于以下内容的信息:
 
george lft/0 Jun 8 08:34
要显示登录、注销、系统启动和系统关闭的历史记录,请输入:
who /var/adm/wtmp
显示类似于以下内容的信息:
 
hank   lft/0   Jun   8   08:34  (ausnix5)
john   lft/0   Jun   8   08:34  (JIKey)
mary   lft/0   Jun   8   08:22  (machine.austin.ibm)
jan    pts4    Jun   8   09:19  (puff.wisc.e du)
要显示本地系统节点的运行级别,请输入:
who -r
显示类似于以下内容的信息:
. run-level 2 Jun 8 04:15 2 0 s
要显示任何当前活动的和以前已由 init 生成的活动进程,请输入: 
who  -p
显示类似于以下内容的信息
srcms tr   .    Jun 8  04:15  old  2896
cron      .    Jun 8  04:15  old  4809
uprintfd  .    Jun 8  04:15  old  5158
要通过指定 -bdlprtTu 标志来处理 /var/adm/wtmp 文件,请输入: 
who  -a /var/adm/wtmp
显示类似于以下内容的信息:
   .        system boot Jun 19 10:13
   .        run-level 2 Jun 19 10:13        
   .            .       Jun 19 10:14    old 
   .            .       Jun 19 10:14    old 
   .            .       Jun 19 10:14    old 
rc        -     .       Jun 19 10:13    old 
   .            .       Jun 19 10:16    old 
   .            .       Jun 19 10:14    old 
srcmstr   -     .       Jun 19 10:14    old 
rct cpip   -     .       Jun 19 10:14    old 
r cdce     -     .       Jun 19 10:14    old 
rccm      -     .       Jun 19 10:15    old 
dceupdt   -     .       Jun 19 10:15    old 
rcnfs     -     .       Jun 19 10:15    old 
cron      -     .       Jun 19 10:16    old 
piobe     -     .       Jun 19 10:16    old 
qdaemon   -     .       Jun 19 10:16    old 
writesrv  -     .       Jun 19 10:16    old 
uprintfd  -     .       Jun 19 10:16    old 
   .            .       Jun 19 10:16    old 
LOGIN     - lft0        Jun 19 10:16    old 
   .            .       Jun 19 10:16    old 
   .            .       Jun 19 10:16    old 
 
http://www.linuxso.com/command/who.html

转载于:https://www.cnblogs.com/woxing/archive/2013/03/22/2974908.html

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值