selamat datang di Stack Exchange! harap diingat bahwa kita semua adalah sukarelawan di sini. dengan demikian, kami berharap Anda telah melakukan riset dasar. sepertinya Anda memiliki sebuah awal - karena Anda menyebutkan mencoba lastperintah - tetapi Anda harus melakukan lebih banyak penelitian dari itu, dan dalam hal apapun, Anda belum benar-benar ditentukan mengapa para lastperintah tidak berguna. juga, tentukan "login". Anda ingin melacak login konsol? Login SSH? Emacs dilarang, telnetlogin? atau hanya sesuatu yang otentik dengan PAM? lebih spesifik .
strugee
Jawaban:
10
Log login pada linux redhat-style disebut wtmp( man wtmp), disimpan /var/log/secara default, dan Anda dapat mengambilnya menggunakan utmpdump(pada RHEL6).
Tampaknya lastdapat digunakan untuk mencapai apa yang Anda coba lakukan. Anda perlu menambahkan tanggal ke perintah terakhir untuk mengekstrak informasi.
Namun, jika Anda khawatir menemukan informasi tentang pengguna tertentu, Anda dapat memodifikasi perintah terakhir sebagai last usernamedan kemudian pipa whileloop ke sana. Ini akan memberi Anda informasi informasi login pengguna tertentu selama satu tahun terakhir.
Saya menguji perintah di atas dan berfungsi dengan baik di sistem saya. Saya mengambil perintah di atas dari sini .
Anda dapat mengubah tanggal pada perintah untuk memenuhi kebutuhan Anda.
last
perintah - tetapi Anda harus melakukan lebih banyak penelitian dari itu, dan dalam hal apapun, Anda belum benar-benar ditentukan mengapa paralast
perintah tidak berguna. juga, tentukan "login". Anda ingin melacak login konsol? Login SSH? Emacs dilarang,telnet
login? atau hanya sesuatu yang otentik dengan PAM? lebih spesifik .Jawaban:
Log login pada linux redhat-style disebut
wtmp
(man wtmp
), disimpan/var/log/
secara default, dan Anda dapat mengambilnya menggunakanutmpdump
(pada RHEL6).sumber
Tampaknya
last
dapat digunakan untuk mencapai apa yang Anda coba lakukan. Anda perlu menambahkan tanggal ke perintah terakhir untuk mengekstrak informasi.Namun, jika Anda khawatir menemukan informasi tentang pengguna tertentu, Anda dapat memodifikasi perintah terakhir sebagai
last username
dan kemudian pipawhile
loop ke sana. Ini akan memberi Anda informasi informasi login pengguna tertentu selama satu tahun terakhir.Saya menguji perintah di atas dan berfungsi dengan baik di sistem saya. Saya mengambil perintah di atas dari sini .
Anda dapat mengubah tanggal pada perintah untuk memenuhi kebutuhan Anda.
sumber