校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > 在CentOS系統上查看用戶登錄記錄的方法

在CentOS系統上查看用戶登錄記錄的方法

熱門標簽:用什么軟件做地圖標注 洛陽外呼增值業務線路解決方案 騰沖銷售外呼管理系統服務 長沙呼叫中心外呼系統穩定嗎 昆明crm外呼系統價格 臨沂語音電話機器人公司 400電話申請安裝 電銷機器人自動撥號信息 北京地圖標注平臺注冊入駐

保留、維護和分析日志(如某個特定時期內發生過的,或正在發生的帳號事件),是Linux系統管理員最基礎和最重要的任務之一。對于用戶管理,檢查用戶的登入和登出日志(不管是失敗的,還是成功的)可以讓我們對任何潛在的安全隱患或未經授權使用系統的情況保持警惕。例如,工作時間之外或放假期間的來自未知IP地址或帳號的遠程登錄應當發出紅色警報。
在CentOS系統上,用戶登錄歷史存儲在以下這些文件中:

  •     /var/run/utmp(用于記錄當前打開的會話)被who和w工具用來記錄當前有誰登錄以及他們正在做什么,而uptime用來記錄系統啟動時間。
        /var/log/wtmp (用于存儲系統連接歷史記錄)被last工具用來記錄最后登錄的用戶的列表。
        /var/log/btmp(記錄失敗的登錄嘗試)被lastb工具用來記錄最后失敗的登錄嘗試的列表。

在本文中,我將介紹如何使用utmpdump,這個小程序來自sysvinit-tools包,可以用于轉儲二進制日志文件到文本格式的文件以便檢查。此工具默認在CentOS 6和7系列上可用。utmpdump收集到的信息比先前提到過的工具的輸出要更全面,這讓它成為一個勝任該工作的很不錯的工具。除此之外,utmpdump可以用于修改utmp或wtmp。如果你想要修復二進制日志中的任何損壞條目,它會很有用(LCTT 譯注:我怎么覺得這像是做壞事的前奏?)。
Utmpdump的使用及其輸出說明

正如我們之前提到的,這些日志文件,與我們大多數人熟悉的其它日志相比(如/var/log/messages,/var/log/cron,/var/log/maillog),是以二進制格式存儲的,因而我們不能使用像less或more這樣的文件命令來查看它們的內容。所以,utmpdump的出現拯救了世界。

為了要顯示/var/run/utmp的內容,請運行以下命令:

   

復制代碼
代碼如下:
# utmpdump /var/run/utmp

    同樣要顯示/var/log/wtmp的內容:

   

復制代碼
代碼如下:
# utmpdump /var/log/wtmp | tail -15[code]
img alt="2015618162412689.jpg (640×204)" src="http://img.jbzj.com/file_images/article/201506/2015618162412689.jpg?2015518162420" />/p> p> 最后,對于/var/log/btmp:/p> p> [code]# utmpdump /var/log/btmp

    

    正如你所能看到的,三種情況下的輸出結果是一樣的,除了utmp和btmp的記錄是按時間排序,而wtmp的順序是顛倒的這個原因外(LCTT 譯注:此處原文有誤,實際上都是按照時間順序排列的)。

每個日志行格式化成了多列,說明如下。第一個字段顯示了會話識別符,而第二個字段則是PID。第三個字段可以是以下值:--(表示運行等級改變或系統重啟),bw(啟動守候進程),數字(表示TTY編號),或者字符和數字(表示偽終端)。第四個字段可以為空或用戶名、重啟或運行級別。第五個字段是主TTY或PTY(偽終端),如果此信息可獲得的話。第六個字段是遠程主機名(如果是本地登錄,該字段為空,運行級別信息除外,它會返回內核版本)。第七個字段是遠程系統的IP地址(如果是本地登錄,該字段為0.0.0.0)。如果沒有提供DNS解析,第六和第七字段會顯示相同的信息(遠程系統的IP地址)。最后一個(第八)字段指明了該記錄創建的日期和時間。
Utmpdump使用樣例

下面提供了一些utmpdump的簡單使用情況。

1、 檢查8月18日到9月17日之間某個特定用戶(如gacanepa)的登錄次數。

   

復制代碼
代碼如下:
# utmpdump /var/log/wtmp | grep gacanepa

    

    如果你需要回顧先前日期的登錄信息,你可以檢查/var/log下的wtmp-YYYYMMDD(或wtmp.[1...N])和btmp-YYYYMMDD(或btmp.[1...N])文件,這些是由logrotate生成的舊wtmp和btmp的歸檔文件。

2、 統計來自IP地址192.168.0.101的登錄次數。

   

復制代碼
代碼如下:
# utmpdump /var/log/wtmp | grep 192.168.0.101

   

3、 顯示失敗的登錄嘗試。

   

復制代碼
代碼如下:
# utmpdump /var/log/btmp

    

    在/var/log/btmp輸出中,每個日志行都與一個失敗的登錄嘗試相關(如使用不正確的密碼,或者一個不存在的用戶ID)。上面圖片中高亮部分顯示了使用不存在的用戶ID登錄,這警告你有人嘗試猜測常用帳號名來闖入系統。這在使用tty1的情況下是個極其嚴重的問題,因為這意味著某人對你機器上的終端具有訪問權限(該檢查一下誰拿到了進入你數據中心的鑰匙了,也許吧?)

4、 顯示每個用戶會話的登入和登出信息

  

復制代碼
代碼如下:
# utmpdump /var/log/wtmp

    

    在/var/logwtmp中,一次新的登錄事件的特征是,第一個字段為‘7’,第三個字段是一個終端編號(或偽終端id),第四個字段為用戶名。相關的登出事件會在第一個字段顯示‘8’,第二個字段顯示與登錄一樣的PID,而終端編號字段空白。例如,仔細觀察上面圖片中PID 1463的行。

  •     在 [Fri Sep 19 11:57:40 2014 ART],TTY1上顯示登錄提示符。
        在 [Fri Sep 19 12:04:21 2014 ART],用戶 root 登入。
        在 [Fri Sep 19 12:07:24 2014 ART],用戶 root 登出。

旁注:第四個字段的LOGIN意味著出現了一次登錄到第五字段指定的終端的提示。

到目前為止,我介紹一些有點瑣碎的例子。你可以將utmpdump和其它一些文本處理工具,如awk、sed、grep或cut組合,來產生過濾和加強的輸出。

例如,你可以使用以下命令來列出某個特定用戶(如gacanepa)的所有登錄事件,并發送輸出結果到.csv文件,它可以用像LibreOffice Calc或Microsoft Excel之類的文字或工作簿應用程序打開查看。讓我們只顯示PID、用戶名、IP地址和時間戳:

   

復制代碼
代碼如下:
# utmpdump /var/log/wtmp | grep -E "\[7].*gacanepa" | awk -v OFS="," 'BEGIN {FS="] "}; {print $2,$4,$7,$8}' | sed -e 's/\[//g' -e 's/\]//g'

   

就像上面圖片中三個高亮區域描繪的那樣,過濾邏輯操作是由三個管道步驟組成的。第一步用于查找由用戶gacanepa觸發的登錄事件([7]);第二步和第三部用于選擇期望的字段,移除utmpdump輸出的方括號并設置輸出字段分隔符為逗號。

當然,如果你想要在以后打開來看,你需要重定向上面的命令輸出到文件(添加“>[文件名].csv”到命令后面)。

在更為復雜的例子中,如果你想要知道在特定時間內哪些用戶(在/etc/passwd中列出)沒有登錄,你可以從/etc/passwd中提取用戶名,然后運行grep命令來獲取/var/log/wtmp輸出中對應用戶的列表。就像你看到的那樣,有著無限可能。

在進行總結之前,讓我們簡要地展示一下utmpdump的另外一種使用情況:修改utmp或wtmp。由于這些都是二進制日志文件,你不能像編輯文件一樣來編輯它們。取而代之是,你可以將其內容輸出成為文本格式,并修改文本輸出內容,然后將修改后的內容導入回二進制日志中。如下:

   

復制代碼
代碼如下:
# utmpdump /var/log/utmp > tmp_output
使用文本編輯器修改 tmp_output>
# utmpdump -r tmp_output > /var/log/utmp

這在你想要移除或修復二進制日志中的任何偽造條目時很有用。

下面小結一下,utmpdump從utmp、wtmp和btmp日志文件或輪循的舊歸檔文件來讀取詳細的登錄事件,來補充如who,w,uptime,last,lastb之類的標準工具的不足,這也使得它成為一個很棒的工具。

標簽:汕頭 三亞 濰坊 南充 涼山 昌都 遼寧 通化

巨人網絡通訊聲明:本文標題《在CentOS系統上查看用戶登錄記錄的方法》,本文關鍵詞  在,CentOS,系統,上,查看,用戶,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《在CentOS系統上查看用戶登錄記錄的方法》相關的同類信息!
  • 本頁收集關于在CentOS系統上查看用戶登錄記錄的方法的相關信息資訊供網民參考!
  • 推薦文章
    校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃
    91在线观看成人| 日韩欧美激情一区| 国产精品久久久久一区二区三区共 | 久久综合久久久久88| 精品一区二区三区免费视频| 精品免费99久久| 成人午夜激情片| 1024亚洲合集| 欧美丰满少妇xxxxx高潮对白| 黄色成人免费在线| 中文天堂在线一区| 欧美日韩和欧美的一区二区| 裸体健美xxxx欧美裸体表演| 国产精品女主播在线观看| 99麻豆久久久国产精品免费| 午夜一区二区三区在线观看| 久久青草欧美一区二区三区| 91亚洲永久精品| 蜜臀久久99精品久久久久宅男| 国产偷国产偷精品高清尤物| 91搞黄在线观看| 精品一区二区三区视频在线观看| 国产精品麻豆视频| 日韩欧美亚洲国产另类| 91国偷自产一区二区开放时间| 日本色综合中文字幕| 亚洲精品乱码久久久久久黑人| 日韩免费观看高清完整版在线观看| 风间由美一区二区三区在线观看| 婷婷中文字幕综合| 国产精品毛片高清在线完整版| 久久这里只有精品视频网| 不卡区在线中文字幕| 舔着乳尖日韩一区| 中文字幕一区二区5566日韩| 91精品国产91久久久久久一区二区| 福利电影一区二区| 精品综合免费视频观看| 亚洲精品免费视频| 欧美第一区第二区| 欧美精品电影在线播放| 不卡在线视频中文字幕| 精品一区二区久久| 免费在线观看一区| 亚洲欧美精品午睡沙发| 精品久久国产97色综合| 色8久久精品久久久久久蜜| 国产suv一区二区三区88区| 日韩黄色免费电影| 亚洲va韩国va欧美va| 亚洲精品免费在线| 亚洲欧美在线视频| 国产精品电影院| 国产精品国产三级国产普通话三级| 日韩精品在线一区| 欧美一级搡bbbb搡bbbb| 欧美日韩日本视频| 欧美日韩国产综合草草| 欧美三级在线看| 在线看国产一区二区| 色噜噜偷拍精品综合在线| 99久久久国产精品| 91在线视频在线| 91在线你懂得| 色久综合一二码| 色婷婷激情一区二区三区| 91精品福利视频| 91国偷自产一区二区开放时间| 99国产精品久久久久久久久久| 99精品国产热久久91蜜凸| 成年人午夜久久久| 色哟哟在线观看一区二区三区| 99re热视频精品| 欧美性猛片aaaaaaa做受| 欧美综合在线视频| 91精品国产欧美一区二区| 制服丝袜亚洲播放| 日韩丝袜美女视频| 国产网红主播福利一区二区| 国产精品无码永久免费888| 久久久www成人免费无遮挡大片| 久久久久久久久久看片| 中文字幕电影一区| 亚洲伦理在线免费看| 日本中文一区二区三区| 国产综合色在线| gogogo免费视频观看亚洲一| 欧美三级日韩在线| 日韩一卡二卡三卡国产欧美| 久久蜜桃一区二区| 国产精品乱码妇女bbbb| 亚洲人妖av一区二区| 亚洲一区二区三区小说| 久久综合综合久久综合| 成人av在线一区二区| 欧美日韩中文一区| 国产欧美日韩久久| 亚洲影视资源网| 国产麻豆一精品一av一免费| 一本久久精品一区二区| 欧美电影免费观看高清完整版在线观看| 中文字幕不卡在线| 日韩影院免费视频| 盗摄精品av一区二区三区| 色婷婷av一区二区三区大白胸| 亚洲精品一区二区三区四区高清| 亚洲视频 欧洲视频| 国产成人亚洲综合a∨婷婷| 欧美日韩在线三级| 中文字幕乱码亚洲精品一区| 免费在线视频一区| 欧美日韩一区二区三区免费看 | 日韩亚洲欧美中文三级| 亚洲一区在线观看免费观看电影高清| 成人黄色777网| www国产精品av| 久久精品国产99久久6| 欧美日韩三级一区二区| 一区二区三区色| 一本高清dvd不卡在线观看| 中文字幕制服丝袜成人av| 国产精品一区在线观看你懂的| 欧美日韩亚州综合| 日韩伦理电影网| 狠狠色丁香久久婷婷综| 日韩欧美一级在线播放| 天天影视网天天综合色在线播放| 国产精品456露脸| 国产精品18久久久久久久久| 日韩一区二区三区av| 亚洲成人福利片| 色就色 综合激情| 国产欧美一区二区精品性| 轻轻草成人在线| 在线看不卡av| 亚洲欧美另类小说视频| 成人动漫av在线| 国产亚洲美州欧州综合国| 三级欧美韩日大片在线看| 色哟哟在线观看一区二区三区| 久久九九全国免费| 国产乱子伦一区二区三区国色天香| 欧美性感一区二区三区| 中文字幕二三区不卡| 国产一区二区三区免费看| 欧美日韩国产天堂| 香港成人在线视频| 精品视频123区在线观看| 一区二区三区中文在线观看| 久久精品国产亚洲高清剧情介绍| 日韩午夜激情免费电影| 一区二区三区在线观看网站| 国内精品久久久久影院薰衣草| 精品三级av在线| 韩日精品视频一区| 精品福利一区二区三区免费视频| 麻豆免费看一区二区三区| 日韩精品专区在线| 国产精品一区免费在线观看| 国产三级精品在线| 91成人在线观看喷潮| 午夜不卡在线视频| 欧美大片一区二区三区| 国产一区二区不卡老阿姨| 国产精品视频在线看| 色综合久久99| 国产精品网曝门| 欧美日韩在线观看一区二区| 天天亚洲美女在线视频| 久久老女人爱爱| 99久久久久久| 婷婷中文字幕综合| 国产日韩欧美激情| 成人免费高清视频在线观看| 日本在线不卡视频| 日本一区二区不卡视频| 91久久精品国产91性色tv| 美美哒免费高清在线观看视频一区二区| 日韩欧美的一区| 成人黄色国产精品网站大全在线免费观看 | 2023国产精品视频| zzijzzij亚洲日本少妇熟睡| 夜夜嗨av一区二区三区中文字幕| 3atv一区二区三区| 蜜臀av一区二区三区| 亚洲免费观看高清完整| 精品国产乱码久久久久久久| a美女胸又www黄视频久久| 亚洲超丰满肉感bbw| 精品国产乱码久久久久久蜜臀| 9色porny自拍视频一区二区| 日本午夜一本久久久综合| 精品福利一区二区三区免费视频| 欧美性猛交xxxx黑人交| 国产美女主播视频一区| 亚洲一区在线免费观看| 久久奇米777| 欧美日韩国产大片| 成人综合婷婷国产精品久久免费| 亚洲成人免费影院|