0x00 审计命令
1.在linux中有5个用于审计的命令:
last:这个命令可用于查看我们系统的成功登录、关机、重启等情况;这个命令就是将/var/log/wtmp文件格式化输出。
lastb:这个命令用于查看登录失败的情况;这个命令就是将/var/log/btmp文件格式化输出。
lastlog:这个命令用于查看用户上一次的登录情况;这个命令就是将/var/log/lastlog文件格式化输出。
who:这个命令用户查看当前登录系统的情况;这个命令就是将/var/log/utmp文件格式化输出。
w:与who命令一致。
关于它们的使用:man last,last与lastb命令使用方法类似:
| 以下是代码片段:
last [–R] [–num] [ –n num ] [–adFiowx] [ –f file ] [ –t YYYYMMDDHHMMSS ] [name...] [tty...]
© 版权声明 文章版权归作者所有,未经允许请勿转载。 THE END 喜欢就支持一下吧 相关推荐
|














暂无评论内容