1. 程式人生 > >Linux入門6(手記)——使用者登入檢視與退出

Linux入門6(手記)——使用者登入檢視與退出

使用者登入檢視

w
檢視目前登入系統的使用者有那些人,以及他們正在執行的程式。
[[email protected] /]# w
 12:31:16 up  2:46,  2 users,  load average: 0.00, 0.01, 0.05
USER     TTY      FROM             [email protected]   IDLE   JCPU   PCPU WHAT
root     tty1                      09:46    1:28m  0.23s  0.23s -bash
root     pts/0    192.168.199.127  11:12    4.00s  0.35s  0.16s w

其中最上面一行:

12:31:16,顯示當前時間

up 2:46, 當前系統運行了多長時間

2 users,當前有兩個使用者登入了

load average,分別對應前1分鐘,5分鐘,15分鐘的平均負載。

USER檢視登陸使用者

TTY檢視登陸方式,tty1說明是在終端上登陸的。pts說明是遠端登陸的,0說明為從Window上登陸的。

FROM可以檢視使用者登陸的ip地址

[email protected]表示登陸時間

IDLE表示靜置的時間

JCPU和PCPU表示耗費的CPU的時間

WHAT表示當前在執行什麼命令。

who
who檢視當前系統登陸的使用者
[[email protected]
/]# who root tty1 2017-04-28 09:46 root pts/0 2017-04-28 11:12 (192.168.199.127)
last
檢視以前和當前使用者登入的資訊
[[email protected] /]# last
root     pts/0        192.168.199.127  Fri Apr 28 11:12   still logged in   
root     pts/0        192.168.199.127  Fri Apr 28 09:47 - 11:04  (01:16)    
root     tty1                          Fri Apr 28 09:46   still logged in   
reboot   system boot  3.10.0-327.el7.x Fri Apr 28 09:44 - 12:41  (02:56)    
root     pts/0        192.168.199.127  Tue Apr 25 18:54 - crash (2+14:50)   
root     tty1                          Tue Apr 25 18:52 - crash (2+14:52)   
reboot   system boot  3.10.0-327.el7.x Tue Apr 25 18:49 - 12:41 (2+17:51)   
haoye    tty1                          Tue Apr 25 13:17 - crash  (05:32)    
root     pts/0        192.168.199.127  Tue Apr 25 13:12 - 13:13  (00:00)    
root     tty1                          Tue Apr 25 13:10 - 13:16  (00:06)    
reboot   system boot  3.10.0-327.el7.x Tue Apr 25 13:09 - 12:41 (2+23:31)   
root     tty1                          Tue Apr 25 12:58 - crash  (00:10)    
reboot   system boot  3.10.0-327.el7.x Tue Apr 25 12:58 - 12:41 (2+23:43)   
root     tty1                          Tue Apr 25 12:22 - crash  (00:35)    
reboot   system boot  3.10.0-327.el7.x Tue Apr 25 12:22 - 12:41 (3+00:19)   
root     tty1                          Tue Apr 25 11:52 - crash  (00:30)    
reboot   system boot  3.10.0-327.el7.x Tue Apr 25 11:51 - 12:41 (3+00:49)   
root     tty1                          Tue Apr 25 11:30 - crash  (00:20)    
reboot   system boot  3.10.0-327.el7.x Tue Apr 25 11:27 - 12:41 (3+01:13)   
可以看到,所有的使用者登入的資訊都可以檢視得到。



lastlog
檢視所有使用者最後一次登陸的時間
[[email protected] /]# lastlog
Username         Port     From             Latest
root             pts/0    192.168.199.127  Fri Apr 28 11:12:56 +0800 2017
bin                                        **Never logged in**
daemon                                     **Never logged in**
adm                                        **Never logged in**
lp                                         **Never logged in**
sync                                       **Never logged in**
shutdown                                   **Never logged in**
halt                                       **Never logged in**
mail                                       **Never logged in**
operator                                   **Never logged in**
games                                      **Never logged in**
ftp                                        **Never logged in**
nobody                                     **Never logged in**
avahi-autoipd                              **Never logged in**
systemd-bus-proxy                           **Never logged in**
systemd-network                            **Never logged in**
dbus                                       **Never logged in**
polkitd                                    **Never logged in**
apache                                     **Never logged in**
abrt                                       **Never logged in**
libstoragemgmt                             **Never logged in**
tss                                        **Never logged in**
postfix                                    **Never logged in**
chrony                                     **Never logged in**
sshd                                       **Never logged in**
ntp                                        **Never logged in**
tcpdump                                    **Never logged in**
haoye            tty1                      Tue Apr 25 13:17:14 +0800 2017
其中有很多不能登陸的使用者(偽使用者)。

這個實際上檢視的是/var/log/lastlog記錄的資訊。

[[email protected] /]# vim /var/log/lastlog 
8³^BYpts/0^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@192.168.199.127^@^@^@^@^@^@^@^@^@^@^@^
這個檔案是二進位制檔案,所以我們是不能直接檢視的。

只能通過lastlog命令進行檢視,這是為了安全,防止黑客刪除登陸記錄。

退出登入

logout