Linux 查看 /var/log/wtmp文件的方法

 /var/log/wtmp文件的作用

 

/var/log/wtmp也是一个二进制文件,记录每个用户的登录次数和持续时间等信息。

 

 该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件。因此随着系统正常运行时间的增加,该文件的大小也会越来越大,

增加的速度取决于系统用户登录的次数。该日志文件可以用来查看用户的登录记录,

last命令就通过访问这个文件获得这些信息,并以反序从后向前显示用户的登录记录,last也能根据用户、终端tty或时间显示相应的记录。

 

查看方法:

 

可以用last命令输出当中内容:

debian:/var/log# last

debian   pts/9        221.215.176.148  Thu Oct 17 10:15   still logged in   

debian   pts/8        221.215.176.148  Thu Oct 17 09:56   still logged in   

debian   pts/7        221.215.176.148  Thu Oct 17 09:32 - 10:44  (01:12)    

root     pts/5        114.255.31.253   Thu Oct 17 09:30 - 10:20  (00:50)    

root     pts/4        114.255.31.253   Thu Oct 17 09:30 - 10:20  (00:50)  

....

 

或者用last -f /var/log/wtmp

 

last 命令:
功能说明:列出目前与过去登入系统的用户相关信息。
  语  法:last [-adRx][-f ][-n ][帐号名称...][终端机编号...]
  补充说明:单独执行last指令,它会读取位于/var/log目录下,名称为wtmp的文件,并把该给文件的内容记录的登入系统的用户名单全部显示出来。
  参  数:
  -a  把从何处登入系统的主机名称或IP地址,显示在最后一行。
  -d  将IP地址转换成主机名称。
  -f   指定记录文件。
  -n 或-  设置列出名单的显示列数。
  -R  不显示登入系统的主机名称或IP地址。
  -x  显示系统关机,重新开机,以及执行等级的改变等信息。

  • 0
    点赞
  • 4
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值