Heim > System-Tutorial > LINUX > Wie kann ich historische Anmeldebenutzerdatensätze unter Linux anzeigen?

Wie kann ich historische Anmeldebenutzerdatensätze unter Linux anzeigen?

WBOY
Freigeben: 2024-02-21 17:09:04
Original
847 Leute haben es durchsucht

Linux-System ist ein Open-Source-Betriebssystem. Benutzer können die historischen Anmeldebenutzerdatensätze des Systems über einige einfache Befehle anzeigen. Dies ist eine der sehr wichtigen Wartungsaufgaben für Systemadministratoren. Im Folgenden werden verschiedene Methoden zum Anzeigen historischer Anmeldebenutzerdatensätze in Linux-Systemen vorgestellt.

1. Verwenden Sie den letzten Befehl

letzter Befehl, um den Verlauf der zuletzt angemeldeten Benutzer anzuzeigen. Geben Sie im Terminal den folgenden Befehl ein:

last
Nach dem Login kopieren

Das System zeigt den Verlauf der zuletzt angemeldeten Benutzer an, einschließlich Benutzername, Anmeldezeit, IP-Adresse und anderen Informationen. Sie können last -n verwenden, um die Anzahl der angezeigten Datensätze zu begrenzen. Mit last -n 5 werden beispielsweise nur die fünf neuesten Datensätze angezeigt.

2. Verwenden Sie den Befehl lastb.

Der Befehl lastb wird verwendet, um Datensätze zu fehlgeschlagenen Anmeldeversuchen anzuzeigen. Sie können die Anzahl der angezeigten Einträge auch begrenzen, indem Sie lastb -n 5 ausführen.

lastb
Nach dem Login kopieren

3. Verwenden Sie die Datei /var/log/wtmp. Das System zeichnet die Anmeldeinformationen des Benutzers in der Datei /var/log/wtmp auf. Bei einigen früheren Anmeldedatensätzen können Sie die Informationen direkt abrufen, indem Sie diese Datei anzeigen .

who /var/log/wtmp
Nach dem Login kopieren

4. Verwenden Sie den Befehl „journalctl“

Wenn das System das Systemd-Protokollierungssystem verwendet, können Sie den Befehl „journalctl“ verwenden, um die Aktivitätsprotokolle des Systems anzuzeigen, einschließlich Benutzeranmeldedatensätzen.

journalctl _COMM=login
Nach dem Login kopieren

5. Verwenden Sie den Befehl utmpdump.

Der Befehl utmpdump wird verwendet, um die in der Datei /var/run/utmp gespeicherten Informationen in für Menschen lesbarer Form anzuzeigen.

utmpdump /var/run/utmp
Nach dem Login kopieren

Mit den oben genannten Methoden können Sie problemlos die historischen Anmeldebenutzerdatensätze im Linux-System anzeigen und so Administratoren dabei helfen, die Sicherheit des Systems rechtzeitig zu überwachen und abnormales Anmeldeverhalten rechtzeitig zu erkennen.

Das obige ist der detaillierte Inhalt vonWie kann ich historische Anmeldebenutzerdatensätze unter Linux anzeigen?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Verwandte Etiketten:
Quelle:php.cn
Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn
Beliebte Tutorials
Mehr>
Neueste Downloads
Mehr>
Web-Effekte
Quellcode der Website
Website-Materialien
Frontend-Vorlage