誰登陸了你的linux

最近有一臺數據庫服務器自動重啓。
linux


查了一下相關登陸信息:數據庫


查看linux下的用戶登陸日誌,包括用戶登陸時所用的主機的ip:

more /var/log/secure
who /var/log/wtmp

幹了些什麼?
root帳戶下輸入su - username
切換到username下輸入
history
能看到這個用戶歷史命令,默認最近的1000條

cat /var/log/secure 這個 日誌記錄 是記錄了 全部 用戶登錄信息 服務器

netstat -an|grep :22
查看22端口的創建的鏈接信息.

若是想看用戶,輸入who便可. 
ide


在var目錄下游log目錄,那下面是全部的日誌文件,你想要看什麼,就找什麼日誌文件,裏面什麼均可以看到spa



查看重啓記錄:日誌

last  rebootorm



查看定時腳本:crontab

#crontab -lip

相關文章
相關標籤/搜索