当前位置: 首页 > news >正文

linux的log

journalctl -xe来查看服务启动日志,但是这个日志打印不全,所以还是需要通过/var/log/messages这个文件来看。

在一些新的ubuntu系统中,这个文件是不存在的,我们需要设置,修改文件/etc/rsyslog.d/50-default.conf

因为被注释掉了,我们根据需要开启,或者新增一行配置即可:

*.info;mail.none;authpriv.none;cron.none /var/log/messages

systemctl restart rsyslog.service

 

 

查看linux何时关机的方法:

1 last -f /var/log/wtmp shutdown2

2 last -x shutdown | head -1

3 utmpdump /var/log/wtmp|grep shutdown

 

Linux用户登录信息放在三个文件中:

1  /var/run/utmp:记录当前正在登录系统的用户信息,默认由who和w记录当前登录用户的信息,uptime记录系统启动时间;

2  /var/log/wtmp:记录当前正在登录和历史登录系统的用户信息,默认由last命令查看;

3  /var/log/btmp:记录失败的登录尝试信息,默认由lastb命令查看。

lastb显示上次登录用户的列表

只不过它默认读取的是/var/log/btmp文件的信息。

也可以通过last -f参数指定读取文件,可以是/var/log/btmp、/var/run/utmp

 

last

列出当前和曾经登入系统的用户信息,它默认读取的是/var/log/wtmp文件的信息。输出的内容包括:用户名、终端位置、登录源信息、开始时间、结束时间、持续时间。

 

uptime

(py13) gchen@ky21:~/zhaolian/c_server/agent$ uptime
16:20:24 up 2:11, 1 user, load average: 0.65, 0.62, 0.58
(py13) gchen@ky21:~/zhaolian/c_server/agent$ uptime -p
up 2 hours, 11 minutes
(py13) gchen@ky21:~/zhaolian/c_server/agent$ uptime -s
2025-12-18 14:08:59

who

查看当前登入系统的用户信息。其中who -m等效于who am i

默认没有指定FILE参数时,who查询的是utmp的内容。当然可以指定FILE参数,比如who -aH /var/log/wtmp,则此时查看的是wtmp文件。

 

w

查看当前登入系统的用户信息及用户当前的进程(而who命令只能看用户不能看进程)。

w的信息来自两个文件:用户登录信息来自/var/run/utmp,进程信息来自/proc/.

 

 

users

显示当前正在登入统的用户名。

 

 

utmpdump

utmpdump用于转储二进制日志文件到文本格式的文件以便查看,同时也可以修改二进制文件!!包括/var/run/utmp、/var/log/wtmp、/var/log/btmp。语法为:utmpdump [options] [filename]。修改文件实际就可以抹除系统记录,所以一定要设置好权限,防止非法入侵。

utmpdump /var/log/utmp > tmp_output.txt

#导出文件信息

#<使用文本编辑器修改 tmp_output.txt>

utmpdump -r tmp_output.txt > /var/log/utmp

#导入到源文件中

http://www.rkmt.cn/news/122195.html

相关文章:

  • 研究生必备8个AI论文工具:10分钟搞定全文告别熬夜赶稿 - 麟书学长
  • 如何通过开源任务管理工具彻底告别工作混乱
  • 赋能精准测温——电子体温计方案开发全解析
  • 2025年给孩子起名机构联系方式汇总:全国知名机构官方联系渠道与专业选择指南 - 品牌推荐
  • LaTeX 工具
  • 1小时验证SaaS创意:快马平台原型开发实战
  • 密码学的终极武器:一文吃透AES加密算法,从CBC到GCM的全面解析,让黑客彻底绝望!
  • 2025年年终惠州管道疏通服务推荐:专业排行解析与多维度对比评测 - 品牌推荐
  • AI如何帮你快速掌握ElementPlus组件库?
  • PyFlink - datagen connector
  • 有机废气治理厂家怎么选?voc治理厂家/沸石转轮厂家/rto蓄热燃烧炉厂家/to直燃炉厂家/co催化燃烧炉厂家,这份靠谱推荐指南请收好 - 品牌评测官
  • 界面控件DevExpress WinForms中文教程:Data Grid - 总摘要
  • 2025年女孩取名机构联系方式汇总:全国主要服务机构官方联系通道与专业选择指南 - 品牌推荐
  • Lottie小程序动画开发实战指南:从零开始打造流畅动效
  • 实战视角:Qoder与TRAE企业版的初级困局与破局方向
  • 严格判断两个变量是否指向内存中同一个对象
  • 电商平台如何利用MongoDB存储海量商品数据
  • 《lvgl基础学习 —— slider》
  • 如何快速构建和调试机器人模型:urdf-viz 完整可视化解决方案
  • EdgeDeflector终极指南:重夺Windows浏览器选择权
  • 16、网络安全防护与检测:从恶意软件查杀到审计策略
  • C/C++内存管理
  • AI应用架构师干货:虚拟工作系统的AI能力评估指标与架构优化方法论
  • PathOfBuilding使用指南:从Build规划新手到专家的系统性转变
  • Kotaemon模型量化技巧:INT8/FP16压缩部署
  • Luckysheet数据验证终极指南:告别数据录入错误的完整教程
  • Adobe Illustrator自动化脚本实战指南:从新手到专家的效率革命
  • C++中引用类型变量 int
  • Django QuerySet filter 完全指南:高效查询数据的核心技巧
  • Python 一键抠图神器:remove-bg 终极使用指南