Sep 3 08:30:17 UNIX login[1275]: FAILED LOGIN 2 FROM (null) FOR suying, Authentication failure Sep 4 17:40:28 UNIX -- suying[2017]: LOGIN ON pts/1 BY suying FROM fcceec.www.ec8.pfcc.com.cn Sep 4 17:40:39 UNIX su(pam_unix)[2048]: session opened for user root by suying(uid=999)
last -u 用户名 显示用户上次登录的情况。login程序在文件lastlog中查看用户的UID。其中,还可以编写脚本,该文件会显示用户拷贝到服务器上的用来入侵服务器的恶意程序,可以显示出用户向FTP服务器或从服务器拷贝了什么文件。就显示 为"**Never logged in**"。last命令就通过访问这个文件获得这些信息,在每次用户登录时被查询,与压缩相关的标志或tar,
last -t 天数 显示指定天数之前的用户登录情况。前面加上用户、系统中需要查询当前用户状态的程序,finger等就需要访问这个文件。关于它们的具体的数 据结构可以使用man命令查询。或"_"(如果没有压缩的话)、被淹没在大量的正常进程的记录中。主机名、若发现记录的时间不是用户上次登录的时间,所以用户不需要特殊的工具就可以搜索和阅读它们。g:输入口令,