oracle登录日志查看_last命令详解--查看Linux 登录日志+实例说明

概述

前面分享了一个脚本来记录登录用户的操作历史,今天主要是介绍last命令来查看linux登录日志,附实例说明。


last命令介绍

1、查看Linux 登录日志:

last
ef4d545ccb554df0e7b39b80d21c63d0.png

命令输入字段解释:

第一列,用户名;

第二列,终端位置,/pts/0 (伪终端)意味着从诸如ssh或者telnet的远程链接的用户,tty(teletypewriter)意味着直接连接到计算机或者本地链接的用户;

第三列,登录的ip或者内核。如果你看见:0.0 或者什么都没有,这意味着用户用过本地终端链接。除了重启活动,内核版本会显示再状态中;

第四列,开始时间;

第五列,结束时间(still login in 还未退出 down 直到正常关机 crash 直到强制关机);

第六列,持续时间;

2、命令语法:

last [-R] [-num] [ -n num ] [-adiowx] [ -f file ] [ -t YYYYMMDDHHMMSS ] [name...] [tty...]

3、命令参数:

2b113a738dd7a3dd1dc4eb09a1982cb7.png

实例

1、查看last命令的帮助信息

man lastlast -h
2620ebb5341664052639983ec951a459.png
a6c7dd6ed3924d729236187b05717a09.png

2、显示最后登录系统的N条记录

#last -20#last -n 20
0e480ebf25d0251166cef892e8036bcf.png

3、将登录系统的主机名或IP地址显示在最后一行

# last -10 -a
dc721ad1165026a7d938d173a0911290.png

4、不显示登入系统的主机名称或IP地址(很少用)

# last -10 -R
88e2f978dd9a735f4796fe0cb4cbde6e.png

5、指定/var/log/btmp文件,查看登录系统的用户相关信息

# last -n 10 -f /var/log/btmp
fdf6d80e93de7676d4932ba5079e55aa.png

6、将IP地址转换成主机名称

#last -10 -d
e38859717b22e85c268c7c3e8a8b29e9.png

7、 显示YYYYMMDDHHMMSS(20190330093000)之前的信息

# last -10 -t 20190330093000
05540aa73c4221c853aed999ea7df178.png

因为有朋友说要发一些基础方面内容,所以整了一下linux的一些基础命令。

后面会分享更多linux命令方面的内容,感兴趣的朋友可以关注下!!

65e5fbe05789209fe09aaf2a965c2166.gif
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值