last命令是查看linux用戶登錄登出記錄的直接工具,它讀取/var/log/wtmp文件展示登錄歷史;1. 執(zhí)行l(wèi)ast可查看用戶名、終端、ip、登錄登出時(shí)間及在線時(shí)長(zhǎng);2. 使用last -n 10可限制輸出最近10條記錄;3. 分析時(shí)關(guān)注不熟悉用戶名、異常ip來(lái)源、非工作時(shí)間登錄和高頻登錄行為;4. 結(jié)合/var/log/auth.log檢查失敗登錄嘗試,排查暴力破解;5. 可用last | grep 用戶名篩選特定用戶的登錄記錄;6. 對(duì)高安全需求,啟用auditd獲取更細(xì)粒度審計(jì)信息;通過(guò)last命令與日志交叉驗(yàn)證,能有效識(shí)別異常登錄行為并提升系統(tǒng)安全可見性。
想查L(zhǎng)inux系統(tǒng)里用戶的登錄登出記錄,
last
last
/var/log/wtmp
last
last
輸出結(jié)果通常包括用戶名、終端類型(tty或pts)、IP地址(遠(yuǎn)程登錄時(shí))、登錄時(shí)間、登出時(shí)間以及在線時(shí)長(zhǎng)。比如看到某用戶從陌生IP頻繁登錄,就值得進(jìn)一步排查。
如果只想看最近幾條記錄,可以用
-n
last -n 10
這能快速查看最近10次的登錄情況,避免輸出太多信息干擾判斷。
看
last
reboot
shutdown
last
/var/log/auth.log
比如,你發(fā)現(xiàn)用戶
admin
192.168.100.50
192.168.1.0/24
last
/var/log/auth.log
/var/log/secure
Failed password
auditd
一個(gè)實(shí)用技巧是,用
last | grep 用戶名
last | grep john
這能幫你快速評(píng)估某個(gè)用戶的活動(dòng)模式。
基本上就這些,
last
以上就是如何查看用戶登錄 last命令審計(jì)分析的詳細(xì)內(nèi)容,更多請(qǐng)關(guān)注php中文網(wǎng)其它相關(guān)文章!
每個(gè)人都需要一臺(tái)速度更快、更穩(wěn)定的 PC。隨著時(shí)間的推移,垃圾文件、舊注冊(cè)表數(shù)據(jù)和不必要的后臺(tái)進(jìn)程會(huì)占用資源并降低性能。幸運(yùn)的是,許多工具可以讓 Windows 保持平穩(wěn)運(yùn)行。
微信掃碼
關(guān)注PHP中文網(wǎng)服務(wù)號(hào)
QQ掃碼
加入技術(shù)交流群
Copyright 2014-2025 http://ipnx.cn/ All Rights Reserved | php.cn | 湘ICP備2023035733號(hào)