5. 查看CPU,内存等信息
http://hi.baidu.com/wangsaha/item/b421bdfbeee0ee16e3e3bd1b
查看 /proc
对于“/proc”中文件可使用文件查看命令浏览其内容,文件中包含系统特定信息:
Cpuinfo 主机CPU信息
Dma 主机DMA通道信息
Filesystems 文件系统信息
Interrupts 主机中断信息
Ioprots 主机I/O端口号信息
Meninfo 主机内存信息
Version Linux内存版本信息
4. http://www.bitscn.com/os/linux/200904/158624_2.html
禁用多余的虚拟终端,编辑/etc/inittab,把getty部分只留一个就可以了:
1:2345:respawn:/sbin/getty 38400 tty1
#2:23:respawn:/sbin/getty 38400 tty2
#3:23:respawn:/sbin/getty 38400 tty3
#4:23:respawn:/sbin/getty 38400 tty4
#5:23:respawn:/sbin/getty 38400 tty5
#6:23:respawn:/sbin/getty 38400 tty6
Ctrl+Alt+F2-F6就没东西了,F1是我们保留的终端,用于应急处理,F7就是正常的图形环境啦。
注:有些情况下这样好像不行,还要编辑/etc/event.d/tty2,把start开头的两行都注释掉,3456都如法炮制,依然只保留1,再用热键切换过去就是空空的一个提示符了。
在现有的ubuntu版本中没有找到这人的文件,但找到/etc/init/tty1.conf, tty2.conf等文件。
这些tty的进程杀不死,一杀死就立刻新生成一个。
3. 查看所有进程信息
ps -eF --sort -cmd
2. /var/log/auth.log中存有帐号登陆记录。
1. 利用lastlog查看近期有哪些帐号登陆过:
Username Port From Latest
root pts/2 115.170.69.7 Sun Jul 1 12:36:53 +0800 2012
daemon **Never logged in**
bin **Never logged in**
sys **Never logged in**
sync **Never logged in**
games **Never logged in**
man **Never logged in**
lp **Never logged in**
mail **Never logged in**
news **Never logged in**
uucp **Never logged in**
proxy **Never logged in**
www-data **Never logged in**
backup **Never logged in**
list **Never logged in**
irc **Never logged in**
gnats **Never logged in**
nobody **Never logged in**
libuuid **Never logged in**
syslog **Never logged in**
sshd **Never logged in**
ntp **Never logged in**
mysql **Never logged in**
postfix **Never logged in**