linux查看ftp日志_详解last命令如何查看linux系统日志

概述

前面分享了一个脚本来记录登录用户的操作历史,今天主要是介绍last命令来查看linux登录日志,附实例说明。


last命令介绍

1、查看Linux 登录日志:

last
8f42eea42faf67efd4086b049fa718b3.png

命令输入字段解释:

第一列,用户名;

第二列,终端位置,/pts/0 (伪终端)意味着从诸如ssh或者telnet的远程链接的用户,tty(teletypewriter)意味着直接连接到计算机或者本地链接的用户;

第三列,登录的ip或者内核。如果你看见:0.0 或者什么都没有,这意味着用户用过本地终端链接。除了重启活动,内核版本会显示再状态中;

第四列,开始时间;

第五列,结束时间(still login in 还未退出 down 直到正常关机 crash 直到强制关机);

第六列,持续时间;

2、命令语法:

last [-R] [-num] [ -n num ] [-adiowx] [ -f file ] [ -t YYYYMMDDHHMMSS ] [name...] [tty...]

3、命令参数:

b667cf3bede413961143cf2b89478de5.png

实例

1、查看last命令的帮助信息

man lastlast -h
b3e97cb2ea0d59203adf02ada74b189e.png
6137e4519ddb7e9c68b8c0540bc79d60.png

2、显示最后登录系统的N条记录

#last -20#last -n 20
b7423e387861fd1eaf9ac182fb688260.png

3、将登录系统的主机名或IP地址显示在最后一行

# last -10 -a
70e4bb70b5cfe38238452fa9ee25d8ac.png

4、不显示登入系统的主机名称或IP地址(很少用)

# last -10 -R
dee060f8e4e9ecc3ec82854755cc92b9.png

5、指定/var/log/btmp文件,查看登录系统的用户相关信息

# last -n 10 -f /var/log/btmp
cbe4d6a27176956e8c47647c94938f1d.png

6、将IP地址转换成主机名称

#last -10 -d
7350bbafe2073d26ef75b75445382fa4.png

7、 显示YYYYMMDDHHMMSS(20190330093000)之前的信息

# last -10 -t 20190330093000
aa5a202f48259e8e16c8d022cadeafdb.png

因为有朋友说要发一些基础方面内容,所以整了一下linux的一些基础命令。

后面会分享更多linux命令方面的内容,感兴趣的朋友可以关注下!!

ac2028db73bbabd1f489c886ef6b1df9.gif
  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值