• mac查看开关机记录-last命令


    命令

    last | grep reboot (查看开机时间记录)
    last | grep shutdown (查看关机时间记录)
    /var/log/messages日志中查询reboot(系统重启) 或者halt(系统关机)
    

    1.作用

      linux系统中last命令的作用是显示近期用户或终端的登录情况,它的使用权限是所有用户。通过last命令查看该程序的log,管理员可以获知谁曾经或企图连接系统。

    2.格式

      last [—R] [—n][-f file][-t tty] [—h 节点][-I —IP][—1][-y][ID]
    

    3.主要参数

      - R: 省略 hostname 的栏位
      -n:指定输出记录的条数。
      -f file:指定用文件file作为查询用的log文件。
      -t tty:只显示指定的虚拟控制台上登录情况。
      -h 节点:只显示指定的节点上的登录情况。
      -i IP:只显示指定的IP上登录的情况。
      -1:用IP来显示远端地址。
      -y:显示记录的年、月、日。
      -ID:知道查询的用户名。
      -x:显示系统关闭、用户登录和退出的历史。
    

    范例:

      shell>> last -R -2
      user3 pts/1 Mon Aug 14 20:42 still logged in
      user3 pts/0 Mon Aug 14 19:59 still logged in
      wtmp begins Tue Aug 1 19:01:10 2007 ### /var/log/wtmp
    
      shell>> last -2 user1
      user1 pts/0 140.119.217.115 Mon Aug 14 18:37 - 18:40 (00:03)
      user1 pts/0 140.119.217.115 Mon Aug 14 17:22 - 17:24 (00:02)
      wtmp begins Tue Aug 1 19:01:10 2007
    

    4.注意:

      /var/log/wtmp
    

      wtmpp文件是二进制文件,该日志文件永久记录每个用户登录、注销及系统的启动、停机的事件。因此随着系统正常运行时间的增加,该文件的大小也会越来越大,增加的速度取决于系统用户登录的次数。该日志文件可以用来查看用户的登录记录,last命令就通过访问这个文件获得这些信息,并以反序从后向前显示用户的登录记录,last也能根据用户、终端 tty或时间显示相应的记录。

  • 相关阅读:
    Javascript 生成全局唯一标识符 (GUID,UUID)
    nginx 与location语法详解
    nginx的安装与使用
    Linux上python3的安装和使用
    Linux上Redis安装和简单操作
    MySQL + centos +主从复制
    web服务基础
    linux系统基础优化及高级操作命令
    vim编辑
    Linux的基本命令
  • 原文地址:https://www.cnblogs.com/qiqi715/p/9097448.html
Copyright © 2020-2023  润新知