4045(067(2(9:!80.040.045.;2202<
05045(067(2(9:!80.04260454;225:<
00045(067(2(9:!80.042.5207;2005<
02045(067(2(023!80.04220400;2200<
4045(067(2(9:!80.07.4040.;2206<
3045(067(2(025!80.07.:0407;225.<
05045(067(2(023!80.070707:5;220:<
'!540.92575204
#
将登录系统的主机名或
IP
地址显示在最后一行
[root@apmdb1 ~]# last -10 -a
root pts/8 Mon Jun 15 22:48 still logged in 192.168.0.117
root pts/7 Mon Jun 15 22:43 - 22:55 (00:12) 192.168.0.117
root pts/8 Mon Jun 15 19:29 - 20:18 (00:48) 192.168.0.43
root pts/7 Mon Jun 15 19:25 - 20:18 (00:52) 192.168.0.43
root pts/9 Mon Jun 15 19:15 - 19:25 (00:10) 192.168.0.43
root pts/12 Mon Jun 15 19:06 - 19:29 (00:23) 192.168.0.43
root pts/11 Mon Jun 15 19:05 - 20:18 (01:12) 192.168.0.43
root pts/10 Mon Jun 15 19:00 - 19:11 (00:11) 192.168.0.107
root pts/9 Mon Jun 15 18:59 - 19:15 (00:16) 192.168.0.43
root pts/7 Mon Jun 15 18:53 - 19:18 (00:25) 192.168.0.102
wtmp begins Fri Mar 29 15:40:28 2019
提示:
上面最后一行也可以看出,每次用户登录系统时,该会话的记录都会写入
文
件中。
读取文件
文件并打印有关用户登录和注销的信息。从最近的记录开始,记
录按时间倒序输出。
#
显示用户登出时间的记录
-x
。
/010.&
)*045(067(2(9:!80.0727
)*045(067(2(590=800049:0727;:>5559<
)*045(067(2(06?8020622049:;0>2:95<
)*045(067(2(06?80209290622;20.6<
)*045(067(2(003'8.24570929;.>29:6<
)*045(067(2(003'8.24572457;2222<
'8.2457275252
【总结】
0(
命令不常用,今天玩了下,感觉在回溯问题上还是很给力的;
5(
好记性不如烂笔头,本文记录之,方便以后查阅。
文档被以下合辑收录
评论