Linux——常用命令(痕迹命令)

 Linux系统中有一些重要的痕迹日志文件,如/var/log/wtmp、/var/run/utmp、/var/log/btmp、/var/log/lastlog等日志文件,如果使用vim打开这些文件,会发现都是二进制乱码,这是由于这些日志中保存的是系统的重要登录痕迹等,包括某个用户何时登录了系统、何时退出了系统、错误登录等重要的信息,如果可以通过vim打开编辑,信息就会不准确,所以只能通过对应的命令来进行查看。
 1、w命令:显示系统中正在登录的用户的信息,该命令查看的痕迹日志是/var/run/utmp
在这里插入图片描述
 信息说明:

字段说明
USER登录的用户
TTY登录的终端号
FROM登录的IP地址(如果是本地终端,则是空)
LOGIN@登录时间
IDLE用户闲置时间
JCPU所有的进程占用的CPU时间
PCPU当前进程占用的CPU时间
WHAT用户正在进行的操作

 2、who命令:和w命令类似,用于查看正在登录的用户,但是显示的内容更加简单,也是查看/var/run/utmp日志
在这里插入图片描述
 3、last命令:查看系统所有登录过的用户的信息,包括正在登录的用户和之前登录的用户,查看的是/var/log/wtmp日志
在这里插入图片描述
 4、lastlog命令:查看系统中所有用户的最后一次登录时间的命令,查看的是/var/log/lastlog日志
在这里插入图片描述
 5、lastb命令:查看错误登录的信息,查看的是/var/log/btmp日志
在这里插入图片描述

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值