- 日志文件
- 用户登录分析
users、who、w命令
查看已登录的用户信息,详细不同
[root@room4pc09 桌面]# users #查看用户登录信息
root root root
[root@room4pc09 桌面]# who #查看用户登录信息
root :0 2019-01-29 21:53 (:0)
root pts/0 2019-01-29 21:53 (:0)
root pts/1 2019-01-29 22:20 (:0)
[root@room4pc09 桌面]# w #查看用户登录信息
22:24:12 up 32 min, 3 users, load average: 0.01, 0.03, 0.05
USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT
root :0 :0 21:53 ?xdm? 44.73s 0.13s gdm-session-worker [pam/gdm-password]
root pts/0 :0 21:53 4.00s 0.29s 0.02s w
root pts/1 :0 22:20 3:29 0.03s 0.03s bash
[root@room4pc09 桌面]# last -2 #最近登录成功2次用户
root pts/1 :0 Tue Jan 29 22:20 still logged in
root pts/0 :0 Tue Jan 29 21:53 still logged in
wtmp begins Tue Jan 10 03:06:36 2017
[root@room4pc09 桌面]# lastb -2 #最近登录失败2次用户
root :0 :0 Fri Jan 11 13:49 - 13:49 (00:00)
btmp begins Fri Jan 11 13:49:21 2019
- 日志信息优先级
0 EMERG(紧急) 会导致主机系统不可用的情况
1 ALERT(警告)必须马上采取措施解决的问题
2 CRIT(严重)比较严重的情况
3 ERR (错误)运行出现错误
4 WARNING(提醒) 可能会影响系统功能的事件
5 NOTICE(注意)不会影响系统但值得注意
6 INFO(信息)一般信息
7DEBUG(调试)程序或系统调试信息等
- journalctl日志工具使用
- 查看服务程序日志
[root@room4pc09 桌面]# journalctl | grep ftp #查看发ftp服务日志
1月 29 21:52:21 room4pc09.tedu.cn systemd[1]: Starting Vsftpd ftp daemon...
1月 29 21:52:21 room4pc09.tedu.cn systemd[1]: Started Vsftpd ftp daemon.
[root@room4pc09 桌面]# journalctl -u ftp #查看发ftp服务日志
-- Logs begin at 二 2019-01-29 21:52:12 CST, end at 二 2019-01-29 22:50:01 CST. --
[root@room4pc09 桌面]# journalctl -n 5 #查看系统日志5行
-- Logs begin at 二 2019-01-29 21:52:12 CST, end at 二 2019-01-29 22:50:01 CST. --
1月 29 22:40:01 room4pc09.tedu.cn systemd[1]: Starting Session 8 of user root.
1月 29 22:40:01 room4pc09.tedu.cn CROND[4420]: (root) CMD (/usr/lib64/sa/sa1 1 1)
1月 29 22:50:01 room4pc09.tedu.cn systemd[1]: Started Session 9 of user root.
1月 29 22:50:01 room4pc09.tedu.cn systemd[1]: Starting Session 9 of user root.
1月 29 22:50:01 room4pc09.tedu.cn CROND[4589]: (root) CMD (/usr/lib64/sa/sa1 1 1)
[root@room4pc09 桌面]# journalctl --since="2018-11-30 9:00" --until="2018-12-30 9:00"
-- Logs begin at 二 2019-01-29 21:52:12 CST, end at 二 2019-01-29 22:40:01 CST. -- #查看2018-11-30 9:00至2018-12-30 9:00系统日志