Linux 查看系统日志 执行日志 安全日志 history 登录日志

createh51周前 (06-12)技术教程4

修改history记录

  • 打开配置文件

vim /etc/profile或~/.bash_profile

  • 显示执行的用户及其IP添加,将下面内容添加到末尾

USER_IP=`who -u am i 2>/dev/null| awk '{print $NF}'|sed -e 's/[()]//g'` #获取用户登录IP

if [ "$USER_IP" = "" ]

then USER_IP=`hostname`;fi

export HISTTIMEFORMAT="[%F %T][`whoami`][${USER_IP}] " #定义历史命令显示格式

  • 只显示时间添加

export HISTTIMEFORMAT="[%F %T]"

  • 生效修改

source [/etc/profile|.bash_profile]


安全日志

-- 查看日志

cat /var/log/secure | grep "关键词"

-- 关键词含义表

名称

含义

Accepted password

密码登录成功

Invalid user

无效用户

Connection closed

连接关闭

pam_unix(sshd:session):session opened

会话开启

not receive identfication string

未收到识别字符串


执行日志

-- 查看最后10条日志

journalctl -n 10

-- 只显示冲突、告警和错误

journalctl -p err..alert

-- 显示某个单元日志(也可以同时显示多个增加多个 -u nginx.service -u php-fom.service)

journalctl -u nginx.service


登录日志

-- 查看用户最后一次登录信息

lastlog

-- 检查系统错误登陆日志,统计IP重试次数(last命令是查看系统登陆日志,比如系统被reboot或登陆情况)

last -a | grep 'Sep 21'

-- 查看当前登录用户

who

-- 登录进入和退出纪录

w

-- 查看系统是否被入侵

https://www.cnblogs.com/iwalkman/p/10282291.html

相关文章

你还在为 Spring Boot3 读取 Nginx 的 Access.log 日志发愁?

你有没有过这样的经历?在互联网大厂后端开发的工作中,想要利用 Spring Boot3 读取 Nginx 的 Access.log 日志,进行深入分析,却总是困难重重。明明知道这些日志里藏着用户行为、...

你是不是也遇到过:Spring Boot3 读 Nginx 日志文件时无从下手?

在互联网大厂后端开发领域,对 Nginx 的 Access.log 日志进行深度分析是保障系统稳定运行、优化服务性能的关键环节。作为后端开发人员,我们期望从这些日志中挖掘用户访问行为、接口调用情况等有...

Nginx access_log 运行日志查询和配置

1. 介绍当我们学会Nginx的基本配置之后,可以通过Nginx配置Service代理。管理服务器所有的http和https请求。那么接下来就需要了解Nginx的日志控制,以及相关的文档查看了。你通过...

fluent-bit 收集nginx日志

简介Fluent Bit 是一款快、轻且高度可扩展的日志和指标采集器。与logstash对比更省资源。nginx日志可以让我们分析出很多信息,多个应用采集到elasticsearch之后,可以让查询统...

Nginx负载均衡:nginx.conf配置文件说明!

大家好,欢迎来到程序视点!我是你们的老朋友.小二!在此记录下Nginx服务器nginx.conf负载均衡的配置文件说明, 部分注释收集与网络.关于nginx.conf基本的配置,请查看上一篇文章!Ng...

nginx打印请求头日志方法-openresty

一、前言之前想用nginx打印收到的请求的请求头,但是只找到打印请求体的,没有打印请求头的,感觉原版nginx不支持。建议如果想打印请求头,先换成openresty(本人安装的是openresty-1...