【备注一】关于last命令的几点说明:
- wtmp,btmp,utmp均为二进制文件,不能用cat查看,可用last打开
- echo > /var/log/wtmp 可清空wtmp记录
【备注二】Linux系统的三个主要日志子系统: - 进程日志(acct/pacct: 记录用户命令)
- 错误日志(/var/log/messages:系统级信息;access-log:记录HTTP/WEB的信息)
- 连接日志(/var/log/wtmp,/var/log/btmp,/var/run/utmp)
有关当前登录用户的信息记录在文件utmp中;
登录进入和退出纪录在文件wtmp中;
最后一次登录文件可以用lastlog命令察看;
数据交换、关机和重起也记录在wtmp文件中;