1./var/log/wtmp文件的作用

 
 
/var/log/wtmp也是一个二进制文件,记录每个用户的登录次数和持续时间等信息!
 

2.查看方法:可以用last命令输出当中内容

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
[root@localhost ~]# last
root     pts/0        192.168.1.106    Fri Jul  5 04:31   still logged in
root     pts/1        192.168.1.106    Fri Jul  5 02:41 - 02:41  (00:00) 
root     pts/0        192.168.1.106    Fri Jul  5 02:01 - 03:39  (01:37) 
root     pts/0        192.168.1.106    Fri Jul  5 02:01 - 02:01  (00:00) 
root     tty1                          Fri Jul  5 02:00   still logged in
root     pts/0        192.168.18.138   Fri Jul  5 01:59 - 01:59  (00:00) 
reboot   system boot  2.6.28l7         Fri Jul  5 01:54          (02:37) 
root     pts/1        192.168.18.138   Fri Jul  5 01:06 - down   (00:47) 
root     pts/1        192.168.18.138   Fri Jul  5 00:45 - 00:45  (00:00) 
root     pts/0        192.168.18.138   Fri Jul  5 00:45 - 01:23  (00:37) 
reboot   system boot  2.6.18-194.el5   Fri Jul  5 00:45          (01:07) 
root     pts/1        192.168.18.138   Fri Jul  5 00:38 - crash  (00:06) 
root     pts/0        192.168.18.138   Fri Jul  5 00:35 - crash  (00:09) 
reboot   system boot  2.6.18-194.el5   Fri Jul  5 00:35          (01:18) 
root     pts/1        192.168.18.138   Thu Jun 27 12:00 - down   (03:37) 
root     pts/0        192.168.18.138   Thu Jun 27 09:06 - down   (06:30) 
root     pts/1        192.168.18.138   Thu Jun 27 05:06 - 09:06  (04:00) 
root     pts/0        192.168.1.105    Thu Jun 27 04:25 - 06:39  (02:14) 
root     tty1                          Thu Jun 27 04:24 - down   (11:12) 
reboot   system boot  2.6.18-194.el5   Thu Jun 27 04:24          (11:13) 
root     pts/2        192.168.18.138   Fri Jun 14 17:16 - crash (12+11:07)
root     pts/1        192.168.18.138   Fri Jun 14 17:15 - crash (12+11:08)
root     pts/0        192.168.18.138   Fri Jun 14 17:14 - crash (12+11:09)
root     pts/0        192.168.18.138   Fri Jun 14 17:14 - 17:14  (00:00) 
root     tty1                          Fri Jun 14 17:10 - crash (12+11:13)
reboot   system boot  2.6.18-194.el5   Fri Jun 14 17:10         (12+22:27)
root     pts/1        192.168.1.105    Mon May 27 13:09 - 19:51  (06:41) 
root     pts/1        192.168.1.105    Mon May 27 13:08 - 13:09  (00:01) 
root     pts/0        192.168.1.105    Mon May 27 12:33 - 14:44  (02:11) 
root     pts/0        192.168.1.105    Mon May 27 08:30 - 10:41  (02:11) 
root     pts/2        192.168.1.105    Mon May 27 05:27 - 07:43  (02:15) 
root     pts/0        192.168.1.105    Mon May 27 03:33 - 06:15  (02:42) 
root     pts/1        192.168.1.105    Mon May 27 02:12 - 05:43  (03:30) 
root     pts/0        192.168.1.105    Sun May 26 21:58 - 03:24  (05:25) 
root     pts/1        192.168.1.105    Sun May 26 19:55 - 22:29  (02:34) 
root     pts/0        192.168.1.105    Sun May 26 17:07 - 21:28  (04:21) 
root     pts/2        192.168.1.105    Sun May 26 13:59 - 18:38  (04:39) 
root     pts/1        192.168.1.105    Sun May 26 12:11 - 15:53  (03:41) 
root     pts/1        192.168.1.105    Sun May 26 12:11 - 12:11  (00:00) 
root     pts/0        192.168.1.105    Sun May 26 10:50 - 14:12  (03:22) 
root     tty1                          Sun May 26 03:30 - crash (19+13:39)
reboot   system boot  2.6.18-194.el5   Sun May 26 03:30         (32+12:07)
root     tty1                          Wed May 22 21:06 - crash (3+06:23)
reboot   system boot  2.6.18-194.el5   Wed May 22 21:05         (35+18:32)
wtmp begins Wed May 22 21:05:29 2013
[root@localhost ~]#

或者用

1
last -f /var/log/wtmp

1
who -u /var/log/wtmp

查看wtmp文件内容的更多相关文章

  1. 清空/var/adm/wtmp 文件内容

    清/var/adm/wtmp 文件内容 用于显示登录系统和重启机器的情况 /var/adm/wtmp文件过大. 可用du -sm /var/adm/wtmp查看 cat /dev/null>/v ...

  2. [转]linux查看日志文件内容命令

    linux查看日志文件内容命令tail.cat.tac.head.echo tail -f test.log你会看到屏幕不断有内容被打印出来. 这时候中断第一个进程Ctrl-C, ---------- ...

  3. linux查看日志文件内容命令tail、cat、tac、head、echo

    linux查看日志文件内容命令tail.cat.tac.head.echo tail -f test.log你会看到屏幕不断有内容被打印出来. 这时候中断第一个进程Ctrl-C, ---------- ...

  4. 【HDFS API编程】查看HDFS文件内容、创建文件并写入内容、更改文件名

    首先,重点重复重复再重复: /** * 使用Java API操作HDFS文件系统 * 关键点: * 1)创建 Configuration * 2)获取 FileSystem * 3)...剩下的就是 ...

  5. 【Linux】linux查看日志文件内容命令tail、cat、tac、head、echo

    linux查看日志文件内容命令tail.cat.tac.head.echo tail -f test.log你会看到屏幕不断有内容被打印出来. 这时候中断第一个进程Ctrl-C, ---------- ...

  6. ReactNative调用aar文件(附:如何打开、查看aar文件内容)

    转载请注明原文地址:http://www.cnblogs.com/ygj0930/p/7275897.html ReactNative可以用来进行一些嵌入式设备的操作终端开发,比如:ATM机.自动售卖 ...

  7. linux查看日志文件内容命令tail、cat、tac、head、echo、vi

    linux查看日志文件内容命令tail.cat.tac.head.echo tail -f test.log你会看到屏幕不断有内容被打印出来. 这时候中断第一个进程Ctrl-C, ---------- ...

  8. linux查看日志文件内容命令tail、cat、tac、head、echo详解

    linux查看日志文件内容命令tail.cat.tac.head.echo tail -f test.log你会看到屏幕不断有内容被打印出来. 这时候中断第一个进程Ctrl-C, ---------- ...

  9. Linux下查看压缩文件内容的 10 种方法

    Linux下查看压缩文件内容的 10 种方法 通常来说,我们查看归档或压缩文件的内容,需要先进行解压缩,然后再查看,比较麻烦.今天给大家介绍 10 不同方法,能够让你轻松地在未解压缩的情况下查看归档或 ...

随机推荐

  1. Dubbo在Spring和Spring Boot中的使用

    一.在Spring中使用Dubbo 1.Maven依赖 <dependency> <groupId>com.alibaba</groupId> <artifa ...

  2. hdu 5014 Number Sequence

    为了a异或b的和最大,只需另b在不大于n的情况下按位取反即可. 这里有两个输出小技巧可以参考: 1.在用printf输出__int64时,在windows下使用格式"%I64d", ...

  3. 鸟哥笔记:linux系统日志文件介绍

    简单的说日志文件就是记录系统活动信息的几个文件,例如:何时.何地(来源ip).何人(什么服务名称).做了什么操作.换句话说就是:记录系统在什么时候由哪个进程做了什么样的行为时,发生了什么事件等. 日志 ...

  4. Eat that Frog

    Eat that Frog,中文翻译过来就是“吃掉那只青蛙”.不过这里并不是讨论怎么去吃青蛙,而是一种高效的方法. Eat that Frog是Brian Tracy写的一本书(推荐阅读).这是一个很 ...

  5. -----IT男生涯————初始篇

    大家好,我是kuuga,一名普通大学的在读生.其实,当时我不知道为什么会选择计算机这个学院,而且还选择了网络工程这个坑爹的专业.为什么说坑爹呢?因为几年学生生涯中编程已经占了很多时间和课程,至于我的专 ...

  6. java异常处理机制 (转载)

    java异常处理机制 本文来自:曹胜欢博客专栏.转载请注明出处:http://blog.csdn.net/csh624366188 异常处理是程序设计中一个非常重要的方面,也是程序设计的一大难点,从C ...

  7. jsoup 对网页中图片解析

    Elements article = new Elements(); Elements Img = new Elements(); article = doc.select("div#con ...

  8. PHP学习心得(九)——函数

    一个函数可由以下的语法来定义.任何有效的 PHP 代码都有可能出现在函数内部,甚至包括其它函数和类定义. 函数名和 PHP 中的其它标识符命名规则相同.有效的函数名以字母或下划线打头,后面跟字母,数字 ...

  9. python学习_应用pickle模块封装和拆封数据对象

    学习文件数据处理的时候了解到有pickle模块,查找官方文档学习了一些需要用到的pickle内容. 封装是一个将Python数据对象转化为字节流的过程,拆封是封装的逆操作,将字节文件或字节对象中的字节 ...

  10. MFC应用程序向导生成的文件

    比方说我们用Visio Studio创建了一个MFC应用程序,名称为Mysdi.在创建这个项目的时候,默认的会生成许多类和文件,就关于这些文件的内容和要点展开以下论述. 框架窗口类头文件 向导为项目M ...