免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 10106 | 回复: 7
打印 上一主题 下一主题

怎样查看系统的登陆日志! [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-01-24 09:30 |只看该作者 |倒序浏览
想知道都是哪些用户什么时间登陆系统,记得系统中有一个类似的日志,路径忘了。

论坛徽章:
0
2 [报告]
发表于 2007-01-28 10:52 |只看该作者
/ar/adm/下有两个文件,自己找找看,

论坛徽章:
0
3 [报告]
发表于 2007-01-28 11:13 |只看该作者
cat /var/adm/lastlog

论坛徽章:
0
4 [报告]
发表于 2007-01-29 00:13 |只看该作者
好像是看 /var/adm/wtmpx

论坛徽章:
0
5 [报告]
发表于 2007-01-29 16:32 |只看该作者
PS1=\"`/usr/ucb/whoami`@`hostname`:\"\'[$PWD]\'\r\n# history\r\n#USER_IP=`who -u am i 2>/dev/null| awk \'{print $NF}\'|sed -e \'s/[()]//g\'`\r\nUSER_IP=`who am i |awk \'{print $6}\' |sed -e \'s/[()]//g\' 2> /dev/null`\r\n\r\nif [ \"$USER_IP\" = \"\" ]\r\nthen\r\n  USER_IP=`hostname`\r\nfi\r\n\r\nif [ ! -d /tmp/.hist ]\r\nthen\r\n   mkdir /tmp/.hist\r\n   chmod 777 /tmp/.hist\r\nfi\r\n\r\nif [ ! -d /tmp/.hist/${LOGNAME} ]\r\nthen\r\n    mkdir /tmp/.hist/${LOGNAME}\r\n    chmod 300 /tmp/.hist/${LOGNAME}\r\nfi\r\n\r\nHISTSIZE=4096\r\nexport HISTSIZE\r\nDT=`date \"+%Y%m%d_%H%M%S\"`\r\n#HISTFILE=\"/tmp/.hist/${LOGNAME}/${USER_IP}.hist.$DT\"\r\nHISTFILE=\"/tmp/.hist/${LOGNAME}/`echo ${USER_IP} |sed -e \'s/\\./_/g\'`\"\r\ntouch $HISTFILE\r\nif [ -f $HISTFILE ];then\r\necho \"user login time `date`\" >> $HISTFILE\r\necho \"USER_IP ${USER_IP}\" >> $HISTFILE\r\nfi\r\nchmod 600 /tmp/.hist/${LOGNAME}/*.hist* 2>/dev/null\r\n\r\n加入到/etc/profile就可以了\r\n详细记录了所有操作

论坛徽章:
0
6 [报告]
发表于 2007-01-29 16:37 |只看该作者
last 命令读取 /var/adm/wtmpx文件\r\n# last\r\nhuangy    pts/4       10.10.10.13      Mon Jan 29 16:07 仍在登录状态\r\nhuangy    sshd        10.10.10.13      Mon Jan 29 16:07 仍在登录状态\r\nhuangy    pts/3       10.10.10.13      Mon Jan 29 15:13 - 16:11  (00:5\r\nroot      console     :0               Mon Jan 29 15:07 仍在登录状态\r\nreboot    system boot                  Mon Jan 29 15:00 \r\nreboot    system down                  Mon Jan 29 14:34 \r\nhuangy    pts/4       10.10.10.13      Mon Jan 29 09:16 - 关机  (05:44)\r\nroot      pts/3       :0.0             Mon Jan 29 09:08 - 关机  (05:51)\r\nroot      console     :0               Mon Jan 29 09:05 - 关机  (05:54)

论坛徽章:
0
7 [报告]
发表于 2007-01-29 16:41 |只看该作者
可以用last看,也可以起用inetd -s -t &然后,通过/var/adm/messages信息来查看tcp的一些连接信息比如:telnet,ftp等.

论坛徽章:
0
8 [报告]
发表于 2007-01-29 16:48 |只看该作者

回复 6楼 hail 的帖子

向楼主学习,你写的教本很强。
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP