Linux-System ist ein Open-Source-Betriebssystem. Benutzer können die historischen Anmeldebenutzerdatensätze des Systems über einige einfache Befehle anzeigen. Dies ist eine der sehr wichtigen Wartungsaufgaben für Systemadministratoren. Im Folgenden werden verschiedene Methoden zum Anzeigen historischer Anmeldebenutzerdatensätze in Linux-Systemen vorgestellt.
letzter Befehl, um den Verlauf der zuletzt angemeldeten Benutzer anzuzeigen. Geben Sie im Terminal den folgenden Befehl ein:
last
Das System zeigt den Verlauf der zuletzt angemeldeten Benutzer an, einschließlich Benutzername, Anmeldezeit, IP-Adresse und anderen Informationen. Sie können last -n verwenden, um die Anzahl der angezeigten Datensätze zu begrenzen. Mit last -n 5 werden beispielsweise nur die fünf neuesten Datensätze angezeigt.
Der Befehl lastb wird verwendet, um Datensätze zu fehlgeschlagenen Anmeldeversuchen anzuzeigen. Sie können die Anzahl der angezeigten Einträge auch begrenzen, indem Sie lastb -n 5 ausführen.
lastb
who /var/log/wtmp
4. Verwenden Sie den Befehl „journalctl“
journalctl _COMM=login
5. Verwenden Sie den Befehl utmpdump.
utmpdump /var/run/utmp
Mit den oben genannten Methoden können Sie problemlos die historischen Anmeldebenutzerdatensätze im Linux-System anzeigen und so Administratoren dabei helfen, die Sicherheit des Systems rechtzeitig zu überwachen und abnormales Anmeldeverhalten rechtzeitig zu erkennen.
Das obige ist der detaillierte Inhalt vonWie kann ich historische Anmeldebenutzerdatensätze unter Linux anzeigen?. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!