스마트웹앱콘텐츠전문가/직장

[리눅스(센트)] 리눅스 계정 및 리눅스 접속 기록 확인하기

9D4U 2018. 1. 30. 09:31
728x90
반응형

1. 리눅스 접속 기록 확인


명령어 : last <- 최근 접속 기록 및 재부팅 기록을 확인 할 수 있음.(/var/log/wtmp의 내용을 보는 것임)


-매개변수를 넣어서 특정 계정 이나 특정 시각 이전 접속 기록을 확인 할 수 있음.

 

  ○ last '계정명' <- last 명령어 뒤에 계정명을 붙이면 그 계정명의 접속 기록만 확인 가능.(예: last root)

  ○ last -t 'YYYYMMDDHHMMSS(연월일시분초)' <- last 명령에 뒤에 -t 옵션과 함께 YYYYMMDDHHMMSS형식으로 

      일시를 붙이면 그 일시 이전의 접속 기록만 확인 가능.(예: last - t 20180130040000)


cf) 아무런 옵션없이 last 명령어로 접속 기록을 확인 하면, 연도기록을 확인 할 수 없음 -> last -F 로 연도까지 확인 가      능 



2. 전체 계정 보기


 명령어 : lastlog <- 전체 사용자 또는 특정 사용자의 최근 로그인 기록 확인 명령어, lastlog 명령어로 각 계정의 마지막으로                            로그인한 시각을 확인할 수 있음.(/usr/bin/lastlog의 내용을 보는 것임)


     - 한 번 이상 로그인한 계정 : lastlog | grep -v Never

     - 한번도 로그인하지 않은 계정 : lastlog | grep Neer

     - 특정 계정 로그 보기 : lastlog -u '계정명' 또는 lastlog | grep '계정명' (예: last -u root 또는 last | grep root)

     - 3일 이내 로그인한 계정 : lastlog -t 3


3. 로그인 실패 기록 확인


※ 루트 권한 으로 접속해야 확인이 가능함.

명령어 : lastb <- 로그인 실패 기록을 확인함(/usr/bin/lastb의 내용을 보는 것임)


728x90