新聞中心
linux作為當(dāng)今最流行的操作系統(tǒng)之一,用戶登錄信息記錄是必不可少的。無論是服務(wù)器還是PC,都必須記錄詳細(xì)的用戶登錄信息,以便更好地管理。

Linux主要使用/var/log/wtmp來記錄用戶所有的登錄信息,wtmp包括用戶登錄的數(shù)量、時間和日期,以及登錄的終端類型。而在Linux中,可以通過last命令查詢所有的登錄信息:
“`nginx
[root@c9yL ~/]# last
ted pts/0 7.89.91.183 Fri Oct 12 15:38 still logged in
ted pts/0 7.89.91.183 Fri Oct 12 15:14 – 15:38 (00:23)
ted pts/0 7.89.91.183 Fri Oct 12 14:45 – 15:14 (00:28)
ted pts/0 7.89.91.183 Fri Oct 12 14:45 – crash (00:00)
ted tty2 Fri Oct 12 09:19 – 14:45 (05:25)
reboot system boot 3.10.0-693.el7.x Tue Nov 7 08:13 – 17:36 (09:22)
上面命令中輸出的信息主要有:用戶名,端口號,登錄ip,登錄和退出時間,持續(xù)時間。除此之外,Linux還有很多方法可以記錄所有的用戶登錄信息,比如利用Auditd來記錄用戶登錄信息:
[root@c9yL ~]# cat /etc/audit/auditd.conf |grep log_group
log_group = login
其中l(wèi)og_group默認(rèn)用來記錄用戶登錄信息,如果我們想定制監(jiān)控信息,還可以通過auditctl指令來增加不同的組來記錄:
[root@c9yL ~]# auditctl -w /etc/passwd -p rwa -k passwd
[root@c9yL ~]# auditctl -w /etc/shadow -p rwa -k shadow
“`
以上指令讓auditd去監(jiān)控密碼文件/etc/passwd和/etc/shadow,只要這兩個文件發(fā)生了變更,auditd 就會記錄下來。
通過以上介紹,從/var/log/wtmp到auditd等,Linux有多種方式可以記錄用戶的登錄信息,從而更好的管理Linux操作系統(tǒng)的服務(wù)和用戶的行為。
成都服務(wù)器租用選創(chuàng)新互聯(lián),先試用再開通。
創(chuàng)新互聯(lián)(www.cdcxhl.com)提供簡單好用,價格厚道的香港/美國云服務(wù)器和獨立服務(wù)器。物理服務(wù)器托管租用:四川成都、綿陽、重慶、貴陽機房服務(wù)器托管租用。
當(dāng)前文章:Linux:記錄用戶登錄信息(linux用戶登陸記錄)
本文地址:http://www.dlmjj.cn/article/dpshdec.html


咨詢
建站咨詢
