0

0

Linux日志-lastlog日志

絕刀狂花

絕刀狂花

发布时间:2025-06-20 13:58:30

|

392人浏览过

|

来源于php中文网

原创

作者介绍:我的简历上并没有一个精通的运维工程师的标签。请点击上方的蓝色《运维小路》关注我,以下是思维导图中预计更新的内容和当前进度(不定时更新)。

Linux日志-lastlog日志在Linux系统中,日志是记录系统活动和事件的重要工具,它们能够帮助管理员监控系统状态、调查问题并了解系统运行情况。主要涉及系统日志、登录日志、定时任务日志、监控日志、崩溃日志、二进制日志等,这些日志都存储在/var/log目录下。有些日志是文本格式,可以直接使用之前学过的tail、cat等命令进行分析;而有些是二进制格式,需要使用专门的命令如sa、journal等来解释。我们将从以下几个方面介绍Linux的日志情况:

  1. Linux日志-message日志

  2. Linux日志-secure日志

  3. Linux日志-btmp日志

  4. Linux日志-wtmp日志

  5. Linux日志-lastlog日志(本章节)

  6. Linux日志-cron日志

  7. Linux日志-sar日志

  8. Linux日志-journal日志

  9. Linux日志-dmesg日志

  10. Linux日志-kdump日志

    可设置日志状态效果的日历
    可设置日志状态效果的日历

    可设置日志状态效果的日历

    下载
  11. Linux日志-日志小结

在上一小节中,我们讨论了Linux的wtmp日志,接下来将继续探讨Linux的其他日志内容。

在Linux系统中,lastlog日志是系统日志的一部分,主要用于记录每个用户最后一次登录时间的日志文件。

跟踪用户登录情况:它记录了每个系统用户最后一次成功登录系统的时间。这对于管理员了解用户对系统的使用频率和最近的活动情况非常有帮助。例如,如果某个用户长时间没有登录,管理员可以检查该用户是否仍然需要该账户,或者是否存在账户闲置浪费系统资源的情况。通过对比不同时间点的lastlog记录,可以发现用户登录行为的变化。比如某个用户原本每周都会登录,突然连续几周没有登录记录,可能意味着该用户的工作职责或使用需求发生了改变。

安全监测:在安全方面,lastlog日志可以作为一种监测手段。如果发现某个用户的最后登录时间与预期不符,比如用户声称自己没有登录过,但lastlog显示有近期的登录记录,这可能表明该用户账户存在安全风险,可能被他人盗用。对于新创建的用户,lastlog初始时是没有记录的。当该用户首次登录后,lastlog会记录下登录时间。这样管理员可以通过查看lastlog来确定新用户是否已经开始正常使用系统,以及是否存在异常的首次登录情况(如在不应该的时间或地点登录)。

日志基本信息:

  • 日志路径:/var/log/lastlog
  • 日志格式:二进制格式
  • 查看方法:使用专用命令lastlog
[root@iZ2vci40gfjzarlead7vliZ log]# lastlog 
Username         Port     From             Latest
root             pts/0    182.151.182.92   Wed Aug  7 23:14:19 +0800 2024
bin                                        **Never logged in**
daemon                                     **Never logged in**
tcpdump                                    **Never logged in**
nginx            pts/0                     Tue Jul  2 16:47:04 +0800 2024
dockerroot                                 **Never logged in**
postgres         pts/1                     Wed Jun  5 11:28:29 +0800 2024
redis                                      **Never logged in**
ntp              pts/0                     Wed Jun 19 20:20:02 +0800 2024
user01           pts/0                     Thu Jul 25 22:19:29 +0800 2024

Linux日志-lastlog日志总结:

  1. 它会统计Linux系统中/etc/passwd文件中所有的用户,无论他们是否有登录权限。

  2. 有些服务,比如nginx,默认是不允许交互登录的,如果你尝试使用了su命令去切换登录,这里也会记录你的登录。

Linux日志-lastlog日志3. btmp、wtmp、lastlog这三个日志文件都是二进制格式,都记录了与Linux登录相关的日志。

相关专题

更多
nginx 重启
nginx 重启

nginx重启对于网站的运维来说是非常重要的,根据不同的需求,可以选择简单重启、平滑重启或定时重启等方式。本专题为大家提供nginx重启的相关的文章、下载、课程内容,供大家免费下载体验。

230

2023.07.27

nginx 配置详解
nginx 配置详解

Nginx的配置是指设置和调整Nginx服务器的行为和功能的过程。通过配置文件,可以定义虚拟主机、HTTP请求处理、反向代理、缓存和负载均衡等功能。Nginx的配置语法简洁而强大,允许管理员根据自己的需要进行灵活的调整。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

499

2023.08.04

nginx配置详解
nginx配置详解

NGINX与其他服务类似,因为它具有以特定格式编写的基于文本的配置文件。本专题为大家提供nginx配置相关的文章,大家可以免费学习。

498

2023.08.04

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

227

2024.02.23

nginx报404怎么解决
nginx报404怎么解决

当访问 nginx 网页服务器时遇到 404 错误,表明服务器无法找到请求资源,可以通过以下步骤解决:1. 检查文件是否存在且路径正确;2. 检查文件权限并更改为 644 或 755;3. 检查 nginx 配置,确保根目录设置正确、没有冲突配置等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

333

2024.07.09

Nginx报404错误解决方法
Nginx报404错误解决方法

解决方法:只需要加上这段配置:try_files $uri $uri/ /index.html;即可。想了解更多Nginx的相关内容,可以阅读本专题下面的文章。

3508

2024.08.07

nginx部署php项目教程汇总
nginx部署php项目教程汇总

本专题整合了nginx部署php项目教程汇总,阅读专题下面的文章了解更多详细内容。

16

2026.01.13

nginx配置文件详细教程
nginx配置文件详细教程

本专题整合了nginx配置文件相关教程详细汇总,阅读专题下面的文章了解更多详细内容。

19

2026.01.13

PS使用蒙版相关教程
PS使用蒙版相关教程

本专题整合了ps使用蒙版相关教程,阅读专题下面的文章了解更多详细内容。

23

2026.01.19

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Rust 教程
Rust 教程

共28课时 | 4.6万人学习

PostgreSQL 教程
PostgreSQL 教程

共48课时 | 7.4万人学习

Git 教程
Git 教程

共21课时 | 2.8万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号