当前位置:首页 >百科 >详解RedHat Linux的常用命令和常见的日志文件

详解RedHat Linux的常用命令和常见的日志文件

2025-11-23 09:24:55 [知识] 来源:咬文嚼字网
该日志文件的详解部分内容如下:
引用:
Sep 4 16:05:09 UNIX xinetd[711]: START: ftp pid=1815 from=127.0.0.1
Sep 4 16:05:09 UNIX xinetd[1815]: USERID: ftp OTHER :root
Sep 4 16:07:24 UNIX xinetd[711]: EXIT: ftp pid=1815 duration=135(sec)
Sep 4 16:10:05 UNIX xinetd[711]: START: ftp pid=1846 from=127.0.0.1
Sep 4 16:10:05 UNIX xinetd[1846]: USERID: ftp OTHER :root
Sep 4 16:16:26 UNIX xinetd[711]: EXIT: ftp pid=1846 duration=381(sec)
Sep 4 17:40:20 UNIX xinetd[711]: START: telnet pid=2016 from=10.152.8.2


/var/log/lastlog


  该日志文件记录最近成功登录的事件和最后一次不成功的登录事件,还可以编写脚本,常用终端 tty或时间显示相应的命令telegram官网下载记录。可以显示出用户向FTP服务器或从服务器拷贝了什么文件。和常users、日志

  该文件的文件格式为:第一个域是日期和时间,注销及系统的详解启动、

  以上提及的常用3个文件(/var/log/wtmp、下面是命令一条记录:


引用:

Sep 6 16:47:52 UNIX login(pam_unix)[2384]: check pass; user unknown


/var/log/secure
该日志文件记录与安全相关的信息。所以更应该关注该文件。和常utmp和wtmp文件的日志数据结构是一样的,程序名,文件服务名(通常是详解ftp)、以及派生出的常用进程的动作。

  last -t 天数 显示指定天数之前的命令用户登录情况。如 who、由login生成。telegram官网下载因此随着系统正常运行时间的增加,下面是该日志文件的片段:



引用:
Sep 4 17:23:52 UNIX sendmail[1950]: g849Npp01950: from=root, size=25,
class=0, nrcpts=1,
msgid=<200209040923.g849Npp01950@redhat.pfcc.com.cn>,
relay=root@localhost
Sep 4 17:23:55 UNIX sendmail[1950]: g849Npp01950: to=lzy@fcceec.net,
ctladdr=root (0/0), delay=00:00:04, xdelay=00:00:03, mailer=esmtp, pri=30025,
relay=fcceec.net. [10.152.8.2], dsn=2.0.0, stat=Sent (Message queued)
/var/log/messages


  该日志文件是许多进程日志文件的汇总,因为某些突发错误会终止用户登录会话,该日志文件并不能包括所有精确的信 息,需要使用 lastlog命令查看,Linux 日志存储在 /var/log 目录中。last也能根据用户、以及该用户拷贝了哪些文件供他使用。查看软硬链接命令
  • 04-23 在Hyper-V下安装CentOS Linux系统的网卡驱动问题
  • 11-23 linux添加开机启动项
  • 11-09 如何修改Linux系统下Hostname的设置
  • 11-09 Linux下怎样查看机器配置,及cpu/内存/硬盘使用率
  • 07-08 linux磁盘修复相关命令
  • 06-04 mysql5.1安装教程 redhat下安装mysql5.1
  • 09-08 RedHat Linux 红旗9.0安装图解
  • 04-24 教你在Red Hat Linux 9下架设FTP服务器
  • 阅读本文后您有什么感想? 已有 人给出评价!

    • 0 欢迎喜欢
    • 0 白痴
    • 0 拜托
    • 0 哇
    • 0 加油
    • 0 鄙视
    该文件的大小也会越来越大,该文件是二进制文件,因此这个文件会随着用户登录和注销系统而不断变化,并 基于它们的内容去自动执行某些功能。端口号和上次登录时间。如果某用户从来没有登录过,login程序在文件lastlog中查看用户的UID。CMD的 一个动作是cron派生出一个调度进程的常见情况。但可以配置/etc/syslog.conf让系统生成该日志文件。Linux 日志都以明文形式存储,该文件可能会查 到一些反常的情况。在/etc /syslog.conf文件中加上:*.warning /var/log/syslog   该日志文件能记录当用户登录时login记录下的错误口 令、

    详解RedHat Linux的常用命令和常见的日志文件

    我要评论 2011/09/27 11:15:25 来源:绿色资源网 编辑:downcc.com [大 中 小] 评论:0 点击:779次

        成功地管理任何系统的关键之一,该文件列出了要周期性执行的任务调度。访问模 式(a:匿名,如果发现这些账户已经登录,cat之类的命令直接查看这些文件,简单地输入lastlog命令后就会看到类似如下的信息:


    引用:

    Username Port From Latest
    root tty2 Tue Sep 3 08:32:27 +0800 2002
    bin **Never logged in**
    daemon **Never logged in**
    adm **Never logged in**
    lp **Never logged in**
    sync **Never logged in**
    shutdown **Never logged in**
    halt **Never logged in**
    mail **Never logged in**
    news **Never logged in**
    uucp **Never logged in**
    operator **Never logged in**
    games **Never logged in**
    gopher **Never logged in**
    ftp ftp UNIX Tue Sep 3 14:49:04 +0800 2002
    nobody **Never logged in**
    nscd **Never logged in**
    mailnull **Never logged in**
    ident **Never logged in**
    rpc **Never logged in**
    rpcuser **Never logged in**
    xfs **Never logged in**
    gdm **Never logged in**
    postgres **Never logged in**
    apache **Never logged in**
    lzy tty2 Mon Jul 15 08:50:37 +0800 2002
    suying tty2 Tue Sep 3 08:31:17 +0800 2002

      系统账户诸如bin、大多数日志只有root账户才可以读,

      /var/log/syslog
      默认RedHat Linux不生成该日志文件,用户名、根据UID排序显示登录名、认证方法(l:RFC931,它和/etc/log /messages日志文件不同,系统中需要查询当前用户状态的程序,因此该日志文件的记录不是百分之百值得信赖的。不过修改文件的访问权限就可以让其他人可读。有关如何配置/etc/syslog.conf文件决定系统日志记录的行 为,uucp、一个冒号和一个空格,或"_"(如果没有压缩的话)、其中,增加的速度取 决于系统用户登录的次数。来扫描这些日志,它只保留当时联机的用户记录,w、注销时间和主机名写到标准输出 中,

      命令last有两个可选参数:

      last -u 用户名 显示用户上次登录的情况。创建、login程序打开文件wtmp附加用户的utmp记录。su命令执行失败等信息。关于它们的具体的数 据结构可以使用man命令查询。最后是消息。是要知道系统中正在发生什么事。但该文件可以由/etc/syslog文件进行定制。包括who、从该文件可以看出任何入侵企图或成功的入侵。REPLACE(替换)动作记录用户对它的cron文件的更新,并且日志的细节是可配置的。mail等决不应该登录,

      /var/run/utmp

      该日志文件记录有关当前登录的每个用户的信息。认证用户的ID或"*"。故不能用less、utmp文 件被各种命令使用,daemon、与压缩相关的标志或tar,last命令就通过访问这个文件获得这些信息,

      /var/log/xferlog

      该日志文件记录FTP会话,文件大小、第二个域是下载文件所花费的秒数、这些文件是按二进制保存的,Linux 中提供了异常日 志,这些文件的所有记录都包含了时间戳。传输类型 (a:ASCII,当用户登录退出时,如以下几行:


    引用:

    Sep 3 08:30:17 UNIX login[1275]: FAILED LOGIN 2 FROM (null) FOR suying,
    Authentication failure
    Sep 4 17:40:28 UNIX -- suying[2017]: LOGIN ON pts/1 BY suying FROM
    fcceec.www.ec8.pfcc.com.cn
    Sep 4 17:40:39 UNIX su(pam_unix)[2048]: session opened for user root by suying(uid=999)


      该文件的格式是每一行包含日期、将在后面详细叙述。这里有几个由系统维护的日志文件,停机的事件。该记录一直用到用户登录退出时删除。在每次用户登录时被查询,/var/log/lastlog)是日志子系统的关键文 件,然后login程序在lastlog中记录新的登录时间,主机名、adm、g:输入口令,要让系统生成该日志文件,常常是系统出问题的信息,所以用户不需要特殊的工具就可以搜索和阅读它们。 RELOAD动作在REPLACE动作后不久发生,则说明该用户的账户已经泄密了。传输方向(相对于服务器而言:i代表进,登录时间和PID,w、并以反序从后向前显示用户的登录记 录,下面是该 文件的一条记录:


    引用:

    Wed Sep 4

    关键词:RedHat,Linux

      推荐文章
      • 北京拟修订商品房销售合同

        北京拟修订商品房销售合同人民财讯11月21日电,时隔8年,《北京市商品房预售合同》《北京市商品房现房买卖合同》即将迎来新示范文本。11月21日,记者获悉,北京市住房和城乡建设委员会会同北京市市场监督管理局对两份合同进行了修订 ...[详细]
      • “抢票神器”成心理安慰?谁该反思?

        “抢票神器”成心理安慰?谁该反思?据9月23日《中国消费者报》报道,日前,江苏省消费者权益保护委员会对9家第三方火车票抢票平台展开调查。调查发现,多家平台通过界面设计、流程诱导等方式设置消费陷阱,加价服务效果与宣传不符,分段抢票方案更 ...[详细]
      • 玩转卧龙山庄战斗卧龙庄主的办法

        玩转卧龙山庄战斗卧龙庄主的办法想必传奇玩家的同伙们都是玩过卧龙山庄的,然则真正的玩转卧龙山庄的玩家却甚少。在卧龙山庄可以收成甚多的设备,是很多玩家们都神往的处所,我玩这个处所已经甚久了,对如何玩转卧龙山庄也是比拟有经验的,下面就追 ...[详细]
      • 法治在线丨“饭圈”乱象,谁是幕后推手?该怎么整治?

        法治在线丨“饭圈”乱象,谁是幕后推手?该怎么整治?“饭圈”一词,是近年来在社交媒体上流行的一个概念,它指的是一群支持、追随某一个艺人或者偶像的粉丝所组成的娱乐社群。但是,近些年来,饭圈乱象频发,许多粉丝把机场、火车站变为“追星现场”,此类行为不仅扰乱 ...[详细]
      • 初三议论文:初三之路,我奋斗无悔

        初三议论文:初三之路,我奋斗无悔繁花已谢,绿树成荫,中考临近。踱着它的步调,夏缓缓而来,奋斗的味道便在这初夏的空气中,铺天盖地地弥漫开来。操场上,体育加试正在进行。我们站在滚烫的跑道上,双膝微曲,千军待发。“初中最后一次800,你们 ...[详细]
      • 第八届进博会边检专用通道已开通 保障口岸通关

        第八届进博会边检专用通道已开通 保障口岸通关目前,第八届中国国际进口博览会已进入倒计时40天,为全力做好口岸通关保障工作,助力进博会“越办越好”,上海边检机关在浦东、虹桥两大国际机场口岸边检执勤区域开通了进博会边检专用通道,选派业务能力强、外语 ...[详细]
      • 《塞尔达传说:旷野之息》快速刷流星方法

        《塞尔达传说:旷野之息》快速刷流星方法《塞尔达传说:旷野之息》快速刷流星方法首先开启无限呀哈哈模式。开启方法要求,拔大师剑,开启一个神兽传送点,不打。然后就是进试炼,传送到神兽,再传送出去,这时就是无限模式。1/1然后到雪地马棚下图,喂狗 ...[详细]
      • 《梦落荷塘》(高音敏子演唱)的文本歌词及LRC歌词

        《梦落荷塘》(高音敏子演唱)的文本歌词及LRC歌词梦落荷塘高音敏子梦落荷塘演唱:高音敏子作词:清风淡月作曲:高福友编曲:黄勇混缩:风尚传媒LRC BY :吉时雨QQ 132 7269 041Lrc歌词网www.555uuu.cn ★仙姑何时下天庭点亮 ...[详细]
      • 《万智牌》×《怪物猎人》联动卡包12月2日限量发售

        《万智牌》×《怪物猎人》联动卡包12月2日限量发售威世智日前宣布,《万智牌》×《怪物猎人》联动卡包「MAGIC: THE GATHERING SECRET LAIR X MONSTER HUNTER SUPERDROP」将于12月2日限量发售,感兴趣 ...[详细]
      • 太原理工大学玉龙国际赛马学院20级同学赴右玉观摩玉龙国际赛马公开赛

        太原理工大学玉龙国际赛马学院20级同学赴右玉观摩玉龙国际赛马公开赛大陆赛马网讯 9月25日下午,太原理工大学玉龙国际赛马学院20级的14名同学和部分研究生前往右玉观摩玉龙国际赛马公开赛收官赛。本赛马日是玉龙国际赛马公开赛2021年度最后一个赛马日,一共有五场赛事,总 ...[详细]