最近有一台数据库服务器自动重启。


查了一下相关登录信息:


查看linux下的用户登录日志,包括用户登录时所用的主机的ip:

more /var/log/secure
who /var/log/wtmp

干了些什么?
root账户下输入su - username
切换到username下输入
history
能看到这个用户历史命令,默认最近的1000条

cat /var/log/secure 这个 日志记录 是记录了 所有 用户登陆信息 

netstat -an|grep :22
查看22端口的建立的连接信息.

如果想看用户,输入who即可. 


在var目录下游log目录,那下面是所有的日志文件,你想要看什么,就找什么日志文件,里面什么都可以看到



查看重启记录:

last  reboot



查看定时脚本:

#crontab -l