首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
SAAS
ToB门户
了解全球最新的ToB事件
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
微博
Follow
记录
Doing
博客
Blog
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
排行榜
Ranklist
相册
Album
应用中心
qidao123.com ToB IT社区-企服评测·应用市场
»
论坛
›
软件与程序人生
›
DevOps与敏捷开发
›
Linux命令更新-用户登录信息及失败记录查询 ...
返回列表
发新帖
Linux命令更新-用户登录信息及失败记录查询
[复制链接]
发表于 2024-8-13 14:15:36
|
显示全部楼层
|
阅读模式
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
×
媒介
Linux体系中,用户登录信息和登录失败记录对于体系
安全
和故障排查至关重要。通过体系提供的命令,我们可以详细查看用户的登录汗青、登录失败次数、登录时间等信息。本文将详细介绍常用的Linux命令,并联合示例进行说明。
1. 查看当前登录用户
who命令:
功能
:显示当前登录到体系的用户信息。
语法:```
who
[/code]
[*] 示例:```
[root@localhost ~]# who
root pts/0 2023-11-23 14:32 (192.168.1.100)
[code]
复制
代码
w命令:
功能
:显示当前登录用户以及体系
负载
等信息。
语法:```
w
[/code]
[*] [b]users命令:[/b]
[*]
功能
:仅显示当前登录的用户名。
[*] 语法:```
users
[code]
复制
代码
whoami命令:
功能:显示当前登录用户的用户名。
语法:```
whoami
[/code]
[/list] [size=3]2. 查看汗青登录记录[/size]
[list]
[*] [b]last命令:[/b]
[*] -n: 显示近来的n次登录
[*] -x: 显示所有登录信息,包罗失败的登录
[*] -f /var/log/wtmp: 指定
日志
文件
[*] 功能:显示近来登录的用户和时间。
[*] 语法:```
last [选项]
[code]
复制
代码
常用选项:
示例:```
last -n 5
[/code]
[*] [b]lastlog命令:[/b]
[*] 功能:显示每个用户的末了一次登录信息。
[*] 语法:```
lastlog [用户名]
[code]
复制代码
3. 查看登录失败记录
lastb命令:
功能:显示登录失败的记录。
语法:```
lastb
[/code]
[/list] [size=3]4. 查看体系
日志
[/size]
[list]
[*] [b]/var/log/secure:[/b]
[*] 记录了体系
安全
相关的事件,包罗登录、认证失败等。
[*] 使用 grep 命令可以筛选出特定的登录失败信息。
[*] 示例:```
grep “Failed password” /var/log/secure
[code]
复制代码
/var/log/auth.log:
记录了体系认证相关的事件。
可以使用 grep 命令筛选出登录失败信息。
journalctl命令:
体系
日志
工具,可以查看体系的所有日志。
使用 journalctl -u sshd 可以查看sshd服务的日志。
5. 其他工具
fail2ban:
一个用来禁止IP地址的入侵防护工具,可以根据登录失败次数自动封禁IP。
6. 运维案例
查找近来登录的用户:
```
last -n 10
[/code]
[*] [b]查找用户lastuser的末了一次登录时间:[/b]```
lastlog lastuser
[code]
复制代码
查看近来5次登录失败的记录:
```
lastb -n 5
[/code]
[*] [b]统计某个IP的登录失败次数:[/b]```
grep “Failed password for” /var/log/secure | grep “192.168.1.100” | wc -l
[code]
复制代码
总结
通过以上命令,我们可以详细了解Linux体系的登录环境,包罗成功登录、失败登录、登录时间、IP地址等信息。这些信息对于体系
安全
、故障排查和审计都具有重要意义。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
回复
使用道具
举报
返回列表
浏览过的版块
数据仓库与分析
梦见你的名字
+ 我要发帖
登录后关闭弹窗
登录参与点评抽奖 加入IT实名职场社区
去登录
微信订阅号
微信服务号
微信客服(加群)
H5
小程序
快速回复
返回顶部
返回列表