首页 相关文章 在CentOS系统上查看用户登录记录的方法

在CentOS系统上查看用户登录记录的方法

在CentOS系统上查看用户登录记录的方法

  保留、维护和分析日志(如某个特定时期内发生过的,或正在发生的帐号事件),是Linux系统管理员最基础和最重要的任务之一。对于用户管理,检查用户的登入和登出日志(不管是失败的,还是成功的)可以让我们对任何潜在的安全隐患或未经授权使用系统的情况保持警惕。例如,工作时间之外或放假期间的来自未知IP地址或帐号的远程登录应当发出红色警报。

  在CentOS系统上,用户登录历史存储在以下这些文件中:

  /var/run/utmp(用于记录当前打开的会话)被who和w工具用来记录当前有谁登录以及他们正在做什么,而uptime用来记录系统启动时间。

  /var/log/wtmp (用于存储系统连接历史记录)被last工具用来记录最后登录的用户的列表。

  /var/log/btmp(记录失败的登录尝试)被lastb工具用来记录最后失败的登录尝试的列表。

2015618162327699.png (309×132)[ 查看全文 ]

2016-03-31 标签:

在CentOS系统上查看用户登录记录的方法的相关文章

手机页面
收藏网站 回到头部