免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
12下一页
最近访问板块 发新帖
查看: 5121 | 回复: 13

关于last日志问题 [复制链接]

论坛徽章:
0
发表于 2008-07-28 09:02 |显示全部楼层
last,lastlog的日志信息保存在/var/log/wtmp中,这不是文本文件.
请问在linux系统中,有纯文本可读格式的类似日志文件吗(为了直接查看所有帐号登陆信息,不是运行last)

论坛徽章:
0
发表于 2008-07-28 09:11 |显示全部楼层
#dump-utmp /var/log/wtmp

论坛徽章:
1
寅虎
日期:2015-01-23 02:35:47
发表于 2008-07-28 09:11 |显示全部楼层
last就是系统用来转换那个文件的命令

论坛徽章:
0
发表于 2008-07-28 09:19 |显示全部楼层
楼上两位没有理解我的意思.我想要的是纯文本格式的日志文件,不需要再进行转换

因为我要把别的硬盘上的日志信息直接读出来,不使用其它命令进行转换

换句话说,想知道系统中还包含有登陆信息这样的日志文件吗?

论坛徽章:
1
寅虎
日期:2015-01-23 02:35:47
发表于 2008-07-28 09:24 |显示全部楼层
我知道的没了,你可以自己写程序记录

论坛徽章:
0
发表于 2008-07-28 09:26 |显示全部楼层

回复 #4 yoursmile 的帖子

#dump-utmp filename

论坛徽章:
0
发表于 2008-07-28 09:26 |显示全部楼层
原帖由 yoursmile 于 2008-7-28 09:19 发表
楼上两位没有理解我的意思.我想要的是纯文本格式的日志文件,不需要再进行转换

因为我要把别的硬盘上的日志信息直接读出来,不使用其它命令进行转换

换句话说,想知道系统中还包含有登陆信息这样的日志文件吗?

要转换的日志文件有什么问题?
难道只有asc文本才算日志?

论坛徽章:
0
发表于 2008-07-28 09:31 |显示全部楼层

回复 #7 jinl 的帖子

硬盘目录被清空了,只好根据裸读16进制的block数据了,ASCII文本我等肉眼才能分别出来,可以根据时间和日志文件特征把各个block连起来,二进制文件就没辙恢复出来啊

论坛徽章:
0
发表于 2008-07-28 09:31 |显示全部楼层
主要是想通过日志知道是哪个帐号登陆过系统,找到硬盘数据被删的原因

论坛徽章:
0
发表于 2008-07-28 09:33 |显示全部楼层

回复 #5 cuci 的帖子

真想不通,linux为什么把登陆日志文件搞成二进制文件呢。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP