CentOS通過日誌反查入侵

查看日誌文件  Linux查看/var/log/wtmp文件查看可疑IP登陸  last -f /var/log/wtmp 該日誌文件永久記錄每個用戶登錄、註銷及系統的啓動、停機的事件。因此隨着系統正常運行時間的增加,該文件的大小也會越來越大, 增加的速度取決於系統用戶登錄的次數。該日誌文件可以用來查看用戶的登錄記錄, last命令就通過訪問這個文件獲得這些信息,並以反序從後向前顯示用戶的登錄記錄
相關文章
相關標籤/搜索