/var/log/utmp
时间: 2023-09-09 14:06:22 浏览: 61
/var/log/utmp 是一个存储当前登录用户信息的文件路径。当一个用户登录系统时,系统会将该用户的信息记录在这个文件中,包括用户名、登录时间、终端设备等。管理员可以通过查看这个文件来了解当前系统中有哪些用户登录了,以及他们登录的时间和使用的设备。当用户注销或者系统重启时,系统会将相应的记录从/var/log/utmp文件中删除。
相关问题
/var/log/utmp记录什么
`/var/log/utmp` 是一个系统日志文件,记录了当前登录到系统的用户信息。具体包括以下内容:
1. 用户登录的终端设备号和类型,如tty1、pts/0 等。
2. 登录用户的用户名和ID。
3. 登录时间和退出时间。
4. 用户当前的进程ID。
通过这些信息,系统管理员可以了解当前登录到系统的用户数量和用户的登录信息,以便及时发现异常登录和安全问题。此外,`/var/log/utmp` 文件还被一些系统工具用于显示当前登录的用户信息,如 `who` 和 `w` 命令。
需要注意的是,`/var/log/utmp` 文件只记录当前登录到系统的用户信息,而不记录历史登录信息。如果需要记录历史登录信息,可以查看 `/var/log/auth.log` 或者 `/var/log/secure` 文件。
以下语句是什么意思?/var/log/btmp { missingok monthly create 0600 root utmp rotate 1 }
这是一个logrotate的配置文件,指定了如何轮换 `/var/log/btmp` 日志文件。其中:
- `missingok` 表示如果日志文件不存在也不要报错。
- `monthly` 表示每个月轮换一次日志文件。
- `create 0600 root utmp` 表示新创建的日志文件的权限为 0600,属主为 root,属组为 utmp。
- `rotate 1` 表示保留一份旧的日志文件,也就是只保留最近的一份备份。
阅读全文