亚洲综合原千岁中文字幕_国产精品99久久久久久久vr_无码人妻aⅴ一区二区三区浪潮_成人h动漫精品一区二区三

主頁 > 知識庫 > 在CentOS系統(tǒng)上查看用戶登錄記錄的方法

在CentOS系統(tǒng)上查看用戶登錄記錄的方法

熱門標(biāo)簽:用什么軟件做地圖標(biāo)注 洛陽外呼增值業(yè)務(wù)線路解決方案 騰沖銷售外呼管理系統(tǒng)服務(wù) 長沙呼叫中心外呼系統(tǒng)穩(wěn)定嗎 昆明crm外呼系統(tǒng)價格 臨沂語音電話機(jī)器人公司 400電話申請安裝 電銷機(jī)器人自動撥號信息 北京地圖標(biāo)注平臺注冊入駐

保留、維護(hù)和分析日志(如某個特定時期內(nèi)發(fā)生過的,或正在發(fā)生的帳號事件),是Linux系統(tǒng)管理員最基礎(chǔ)和最重要的任務(wù)之一。對于用戶管理,檢查用戶的登入和登出日志(不管是失敗的,還是成功的)可以讓我們對任何潛在的安全隱患或未經(jīng)授權(quán)使用系統(tǒng)的情況保持警惕。例如,工作時間之外或放假期間的來自未知IP地址或帳號的遠(yuǎn)程登錄應(yīng)當(dāng)發(fā)出紅色警報。
在CentOS系統(tǒng)上,用戶登錄歷史存儲在以下這些文件中:

  •     /var/run/utmp(用于記錄當(dāng)前打開的會話)被who和w工具用來記錄當(dāng)前有誰登錄以及他們正在做什么,而uptime用來記錄系統(tǒng)啟動時間。
        /var/log/wtmp (用于存儲系統(tǒng)連接歷史記錄)被last工具用來記錄最后登錄的用戶的列表。
        /var/log/btmp(記錄失敗的登錄嘗試)被lastb工具用來記錄最后失敗的登錄嘗試的列表。

在本文中,我將介紹如何使用utmpdump,這個小程序來自sysvinit-tools包,可以用于轉(zhuǎn)儲二進(jìn)制日志文件到文本格式的文件以便檢查。此工具默認(rèn)在CentOS 6和7系列上可用。utmpdump收集到的信息比先前提到過的工具的輸出要更全面,這讓它成為一個勝任該工作的很不錯的工具。除此之外,utmpdump可以用于修改utmp或wtmp。如果你想要修復(fù)二進(jìn)制日志中的任何損壞條目,它會很有用(LCTT 譯注:我怎么覺得這像是做壞事的前奏?)。
Utmpdump的使用及其輸出說明

正如我們之前提到的,這些日志文件,與我們大多數(shù)人熟悉的其它日志相比(如/var/log/messages,/var/log/cron,/var/log/maillog),是以二進(jìn)制格式存儲的,因而我們不能使用像less或more這樣的文件命令來查看它們的內(nèi)容。所以,utmpdump的出現(xiàn)拯救了世界。

為了要顯示/var/run/utmp的內(nèi)容,請運行以下命令:

   

復(fù)制代碼
代碼如下:
# utmpdump /var/run/utmp

    同樣要顯示/var/log/wtmp的內(nèi)容:

   

復(fù)制代碼
代碼如下:
# utmpdump /var/log/wtmp | tail -15[code]
img alt="2015618162412689.jpg (640×204)" src="http://img.jbzj.com/file_images/article/201506/2015618162412689.jpg?2015518162420" />/p> p> 最后,對于/var/log/btmp:/p> p> [code]# utmpdump /var/log/btmp

    

    正如你所能看到的,三種情況下的輸出結(jié)果是一樣的,除了utmp和btmp的記錄是按時間排序,而wtmp的順序是顛倒的這個原因外(LCTT 譯注:此處原文有誤,實際上都是按照時間順序排列的)。

每個日志行格式化成了多列,說明如下。第一個字段顯示了會話識別符,而第二個字段則是PID。第三個字段可以是以下值:--(表示運行等級改變或系統(tǒng)重啟),bw(啟動守候進(jìn)程),數(shù)字(表示TTY編號),或者字符和數(shù)字(表示偽終端)。第四個字段可以為空或用戶名、重啟或運行級別。第五個字段是主TTY或PTY(偽終端),如果此信息可獲得的話。第六個字段是遠(yuǎn)程主機(jī)名(如果是本地登錄,該字段為空,運行級別信息除外,它會返回內(nèi)核版本)。第七個字段是遠(yuǎn)程系統(tǒng)的IP地址(如果是本地登錄,該字段為0.0.0.0)。如果沒有提供DNS解析,第六和第七字段會顯示相同的信息(遠(yuǎn)程系統(tǒng)的IP地址)。最后一個(第八)字段指明了該記錄創(chuàng)建的日期和時間。
Utmpdump使用樣例

下面提供了一些utmpdump的簡單使用情況。

1、 檢查8月18日到9月17日之間某個特定用戶(如gacanepa)的登錄次數(shù)。

   

復(fù)制代碼
代碼如下:
# utmpdump /var/log/wtmp | grep gacanepa

    

    如果你需要回顧先前日期的登錄信息,你可以檢查/var/log下的wtmp-YYYYMMDD(或wtmp.[1...N])和btmp-YYYYMMDD(或btmp.[1...N])文件,這些是由logrotate生成的舊wtmp和btmp的歸檔文件。

2、 統(tǒng)計來自IP地址192.168.0.101的登錄次數(shù)。

   

復(fù)制代碼
代碼如下:
# utmpdump /var/log/wtmp | grep 192.168.0.101

   

3、 顯示失敗的登錄嘗試。

   

復(fù)制代碼
代碼如下:
# utmpdump /var/log/btmp

    

    在/var/log/btmp輸出中,每個日志行都與一個失敗的登錄嘗試相關(guān)(如使用不正確的密碼,或者一個不存在的用戶ID)。上面圖片中高亮部分顯示了使用不存在的用戶ID登錄,這警告你有人嘗試猜測常用帳號名來闖入系統(tǒng)。這在使用tty1的情況下是個極其嚴(yán)重的問題,因為這意味著某人對你機(jī)器上的終端具有訪問權(quán)限(該檢查一下誰拿到了進(jìn)入你數(shù)據(jù)中心的鑰匙了,也許吧?)

4、 顯示每個用戶會話的登入和登出信息

  

復(fù)制代碼
代碼如下:
# utmpdump /var/log/wtmp

    

    在/var/logwtmp中,一次新的登錄事件的特征是,第一個字段為‘7’,第三個字段是一個終端編號(或偽終端id),第四個字段為用戶名。相關(guān)的登出事件會在第一個字段顯示‘8’,第二個字段顯示與登錄一樣的PID,而終端編號字段空白。例如,仔細(xì)觀察上面圖片中PID 1463的行。

  •     在 [Fri Sep 19 11:57:40 2014 ART],TTY1上顯示登錄提示符。
        在 [Fri Sep 19 12:04:21 2014 ART],用戶 root 登入。
        在 [Fri Sep 19 12:07:24 2014 ART],用戶 root 登出。

旁注:第四個字段的LOGIN意味著出現(xiàn)了一次登錄到第五字段指定的終端的提示。

到目前為止,我介紹一些有點瑣碎的例子。你可以將utmpdump和其它一些文本處理工具,如awk、sed、grep或cut組合,來產(chǎn)生過濾和加強(qiáng)的輸出。

例如,你可以使用以下命令來列出某個特定用戶(如gacanepa)的所有登錄事件,并發(fā)送輸出結(jié)果到.csv文件,它可以用像LibreOffice Calc或Microsoft Excel之類的文字或工作簿應(yīng)用程序打開查看。讓我們只顯示PID、用戶名、IP地址和時間戳:

   

復(fù)制代碼
代碼如下:
# utmpdump /var/log/wtmp | grep -E "\[7].*gacanepa" | awk -v OFS="," 'BEGIN {FS="] "}; {print $2,$4,$7,$8}' | sed -e 's/\[//g' -e 's/\]//g'

   

就像上面圖片中三個高亮區(qū)域描繪的那樣,過濾邏輯操作是由三個管道步驟組成的。第一步用于查找由用戶gacanepa觸發(fā)的登錄事件([7]);第二步和第三部用于選擇期望的字段,移除utmpdump輸出的方括號并設(shè)置輸出字段分隔符為逗號。

當(dāng)然,如果你想要在以后打開來看,你需要重定向上面的命令輸出到文件(添加“>[文件名].csv”到命令后面)。

在更為復(fù)雜的例子中,如果你想要知道在特定時間內(nèi)哪些用戶(在/etc/passwd中列出)沒有登錄,你可以從/etc/passwd中提取用戶名,然后運行g(shù)rep命令來獲取/var/log/wtmp輸出中對應(yīng)用戶的列表。就像你看到的那樣,有著無限可能。

在進(jìn)行總結(jié)之前,讓我們簡要地展示一下utmpdump的另外一種使用情況:修改utmp或wtmp。由于這些都是二進(jìn)制日志文件,你不能像編輯文件一樣來編輯它們。取而代之是,你可以將其內(nèi)容輸出成為文本格式,并修改文本輸出內(nèi)容,然后將修改后的內(nèi)容導(dǎo)入回二進(jìn)制日志中。如下:

   

復(fù)制代碼
代碼如下:
# utmpdump /var/log/utmp > tmp_output
使用文本編輯器修改 tmp_output>
# utmpdump -r tmp_output > /var/log/utmp

這在你想要移除或修復(fù)二進(jìn)制日志中的任何偽造條目時很有用。

下面小結(jié)一下,utmpdump從utmp、wtmp和btmp日志文件或輪循的舊歸檔文件來讀取詳細(xì)的登錄事件,來補(bǔ)充如who,w,uptime,last,lastb之類的標(biāo)準(zhǔn)工具的不足,這也使得它成為一個很棒的工具。

標(biāo)簽:汕頭 三亞 濰坊 南充 涼山 昌都 遼寧 通化

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《在CentOS系統(tǒng)上查看用戶登錄記錄的方法》,本文關(guān)鍵詞  在,CentOS,系統(tǒng),上,查看,用戶,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《在CentOS系統(tǒng)上查看用戶登錄記錄的方法》相關(guān)的同類信息!
  • 本頁收集關(guān)于在CentOS系統(tǒng)上查看用戶登錄記錄的方法的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    国产麻豆精品免费视频| 麻豆系列 在线视频| 成人高清视频免费观看| 午夜在线影院| 午夜欧美成人久久久久久| 国产麻豆精品免费视频| 免费一级生活片| 99久久精品国产国产毛片| 中文字幕一区二区三区 精品 | 久久99欧美| 国产a毛片| 四虎影视久久| 国产网站麻豆精品视频| 久久久成人网| 精品久久久久久免费影院| 天堂网中文在线| 欧美大片aaaa一级毛片| 国产网站免费观看| 韩国三级一区| 亚洲 激情| 精品久久久久久免费影院| 精品久久久久久中文字幕一区 | 久久精品免视看国产成人2021| 久久久久久久久综合影视网| 国产麻豆精品高清在线播放| 黄视频网站免费| 久久国产影视免费精品| 夜夜操天天爽| 日韩中文字幕一区| 午夜激情视频在线观看 | 国产国语在线播放视频| 一 级 黄 中国色 片| 精品久久久久久中文| 精品国产一区二区三区国产馆| 国产成人女人在线视频观看 | 色综合久久手机在线| 国产91精品露脸国语对白| 二级特黄绝大片免费视频大片| 国产一区国产二区国产三区| 久久久久久久免费视频| 青青青草影院 | 欧美激情伊人| 欧美日本免费| 成人高清视频免费观看| 久久久久久久久综合影视网| 999久久狠狠免费精品| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 99久久视频| 国产网站免费| 成人高清护士在线播放| 亚洲第一页乱| 欧美α片无限看在线观看免费| 免费一级片在线观看| 一级毛片视频免费| 中文字幕一区二区三区 精品| 高清一级做a爱过程不卡视频| 亚欧视频在线| 成人免费福利片在线观看| 国产亚洲精品成人a在线| 99色视频| 国产一区免费在线观看| 日韩综合| 99色播| 亚洲女初尝黑人巨高清在线观看| 日本特黄一级| 日本特黄一级| 国产福利免费视频| 精品国产一区二区三区国产馆| 免费毛片播放| 精品国产亚洲一区二区三区| 国产福利免费观看| 国产高清视频免费| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 精品美女| 成人免费福利片在线观看| 99久久精品国产高清一区二区| 黄视频网站免费看| 精品视频免费看| 国产成人啪精品| 欧美电影免费看大全| 欧美激情在线精品video| 午夜在线亚洲| 韩国三级香港三级日本三级| 精品视频免费在线| 青青久久精品| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 精品视频在线观看视频免费视频| 亚洲第一页乱| 日本免费乱人伦在线观看| 天天做日日爱夜夜爽| 色综合久久久久综合体桃花网| 久久国产影视免费精品| 99久久精品国产免费| 欧美另类videosbestsex| 色综合久久天天综合观看| 国产精品1024永久免费视频| 黄视频网站在线免费观看| 尤物视频网站在线| 成人在免费观看视频国产| 美女免费精品视频在线观看| 国产91素人搭讪系列天堂| 欧美18性精品| 欧美日本二区| 91麻豆国产级在线| 九九久久99| 亚洲 欧美 91| 欧美另类videosbestsex视频| 精品国产一区二区三区久久久狼| 精品国产一区二区三区免费 | 欧美a级片免费看| 国产麻豆精品视频| 在线观看成人网 | 国产91丝袜高跟系列| 国产亚洲男人的天堂在线观看| 国产伦精品一区二区三区无广告 | 精品视频一区二区三区| 成人免费一级毛片在线播放视频| 国产国语在线播放视频| 深夜做爰性大片中文| 可以免费看毛片的网站| 亚洲女人国产香蕉久久精品| 麻豆污视频| 成人a大片高清在线观看| 日韩在线观看免费完整版视频| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 日韩在线观看视频免费| 成人免费网站久久久| 免费国产在线观看不卡| 国产一区二区精品| 一级女性全黄生活片免费| 欧美18性精品| 四虎影视精品永久免费网站 | 日韩男人天堂| 免费国产一级特黄aa大片在线| 欧美1区| 日韩中文字幕一区二区不卡| 久久久久久久网| 国产网站免费| 国产网站免费视频| 国产极品精频在线观看| 欧美日本二区| 香蕉视频久久| 日韩中文字幕在线观看视频| 美女免费毛片| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 九九精品久久| 久久国产精品只做精品| 精品视频在线观看一区二区| 亚久久伊人精品青青草原2020| 国产成人啪精品| 国产高清在线精品一区a| 99色播| 国产高清在线精品一区a| 天天做日日爱| 国产亚洲精品aaa大片| 99久久网站| 国产伦久视频免费观看 视频| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 久久国产影院| 青青青草影院 | 日本在线不卡视频| 欧美日本韩国| 国产不卡在线观看视频| 天堂网中文字幕| 四虎影视久久久| 成人免费观看网欧美片| 99久久视频| 久久国产精品永久免费网站| 欧美一级视频免费观看| 欧美a级片免费看| 99久久精品国产麻豆| 九九久久99综合一区二区| 成人免费福利片在线观看| 天天做日日爱夜夜爽| 精品国产一区二区三区国产馆| 中文字幕一区二区三区精彩视频| 国产一区二区精品在线观看| 精品视频在线看| 黄色福利片| 一级片片| 成人a大片高清在线观看| 高清一级做a爱过程不卡视频| 亚洲精品中文一区不卡| 国产国语在线播放视频| 欧美爱爱网| 可以免费看毛片的网站| 欧美激情一区二区三区视频高清| 国产精品自拍在线| 日本伦理片网站| 精品国产三级a∨在线观看| 久久精品人人做人人爽97| 精品视频在线观看视频免费视频| 美女免费精品高清毛片在线视 | 日韩av东京社区男人的天堂| 国产成+人+综合+亚洲不卡| 国产精品123| 国产原创中文字幕| 四虎论坛| 成人免费一级纶理片| 国产不卡在线观看视频|