Linux入門6(手記)——使用者登入檢視與退出
阿新 • • 發佈:2019-01-06
使用者登入檢視
w
檢視目前登入系統的使用者有那些人,以及他們正在執行的程式。[[email protected] /]# w 12:31:16 up 2:46, 2 users, load average: 0.00, 0.01, 0.05 USER TTY FROM [email protected] IDLE JCPU PCPU WHAT root tty1 09:46 1:28m 0.23s 0.23s -bash root pts/0 192.168.199.127 11:12 4.00s 0.35s 0.16s w
其中最上面一行:
12:31:16,顯示當前時間
up 2:46, 當前系統運行了多長時間
2 users,當前有兩個使用者登入了
load average,分別對應前1分鐘,5分鐘,15分鐘的平均負載。
USER檢視登陸使用者TTY檢視登陸方式,tty1說明是在終端上登陸的。pts說明是遠端登陸的,0說明為從Window上登陸的。
FROM可以檢視使用者登陸的ip地址
[email protected]表示登陸時間
IDLE表示靜置的時間
JCPU和PCPU表示耗費的CPU的時間
WHAT表示當前在執行什麼命令。
who
who檢視當前系統登陸的使用者
[[email protected] /]# who
root tty1 2017-04-28 09:46
root pts/0 2017-04-28 11:12 (192.168.199.127)
last
檢視以前和當前使用者登入的資訊可以看到,所有的使用者登入的資訊都可以檢視得到。[[email protected] /]# last root pts/0 192.168.199.127 Fri Apr 28 11:12 still logged in root pts/0 192.168.199.127 Fri Apr 28 09:47 - 11:04 (01:16) root tty1 Fri Apr 28 09:46 still logged in reboot system boot 3.10.0-327.el7.x Fri Apr 28 09:44 - 12:41 (02:56) root pts/0 192.168.199.127 Tue Apr 25 18:54 - crash (2+14:50) root tty1 Tue Apr 25 18:52 - crash (2+14:52) reboot system boot 3.10.0-327.el7.x Tue Apr 25 18:49 - 12:41 (2+17:51) haoye tty1 Tue Apr 25 13:17 - crash (05:32) root pts/0 192.168.199.127 Tue Apr 25 13:12 - 13:13 (00:00) root tty1 Tue Apr 25 13:10 - 13:16 (00:06) reboot system boot 3.10.0-327.el7.x Tue Apr 25 13:09 - 12:41 (2+23:31) root tty1 Tue Apr 25 12:58 - crash (00:10) reboot system boot 3.10.0-327.el7.x Tue Apr 25 12:58 - 12:41 (2+23:43) root tty1 Tue Apr 25 12:22 - crash (00:35) reboot system boot 3.10.0-327.el7.x Tue Apr 25 12:22 - 12:41 (3+00:19) root tty1 Tue Apr 25 11:52 - crash (00:30) reboot system boot 3.10.0-327.el7.x Tue Apr 25 11:51 - 12:41 (3+00:49) root tty1 Tue Apr 25 11:30 - crash (00:20) reboot system boot 3.10.0-327.el7.x Tue Apr 25 11:27 - 12:41 (3+01:13)
lastlog
檢視所有使用者最後一次登陸的時間[[email protected] /]# lastlog
Username Port From Latest
root pts/0 192.168.199.127 Fri Apr 28 11:12:56 +0800 2017
bin **Never logged in**
daemon **Never logged in**
adm **Never logged in**
lp **Never logged in**
sync **Never logged in**
shutdown **Never logged in**
halt **Never logged in**
mail **Never logged in**
operator **Never logged in**
games **Never logged in**
ftp **Never logged in**
nobody **Never logged in**
avahi-autoipd **Never logged in**
systemd-bus-proxy **Never logged in**
systemd-network **Never logged in**
dbus **Never logged in**
polkitd **Never logged in**
apache **Never logged in**
abrt **Never logged in**
libstoragemgmt **Never logged in**
tss **Never logged in**
postfix **Never logged in**
chrony **Never logged in**
sshd **Never logged in**
ntp **Never logged in**
tcpdump **Never logged in**
haoye tty1 Tue Apr 25 13:17:14 +0800 2017
其中有很多不能登陸的使用者(偽使用者)。
這個實際上檢視的是/var/log/lastlog記錄的資訊。
[[email protected] /]# vim /var/log/lastlog
8³^BYpts/0^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@^@192.168.199.127^@^@^@^@^@^@^@^@^@^@^@^
這個檔案是二進位制檔案,所以我們是不能直接檢視的。
只能通過lastlog命令進行檢視,這是為了安全,防止黑客刪除登陸記錄。
退出登入
logout