aulast命令 – 打印上次登录用户列表

aulast是一个程序,它打印出上次登录用户列表,类似于last和lastb命令。aulast 搜索审核日志或给定的审核日志文件,并显示根据审核日志中的时间范围登录(和注销)的所有用户的列表。可以给出用户和 tty 的名称,在这种情况下,aulast 将仅显示与参数匹配的条目。ttys 的名称可以缩写,因此 aulast 0 与最后 tty0 相同。

每次重新启动系统时,伪用户会登录。因此,上次重新启动将显示自创建日志文件以来所有重新启动的日志。

用户会注意到的主要区别是,从最旧到最新的身份验证打印事件,而最后打印从最新到最旧的记录。此外,每次分配 tty 或 pty 时,不会通知审核系统,因此您可能看不到指示用户及其 tty 的记录。

语法格式:aulast [参数]

常用参数:

–bad 报告错误登录
–extract 将用于创建显示报表的原始审核记录写入当前工作目录中的文件aulast.log
-f file 使用文件而不是审核日志进行输入
–proof 打印出用于确定报表上一行的审核事件序列号
–stdin 从 stdin 获得审计记录

参考实例

查看本月的登陆记录:

[root@xtuos.com ~]# ausearch --start this-month --raw | aulast --stdin

打印出用于确定报表上一行的审核事件序列号:

[root@xtuos.com ~]# ausearch --start this-month --raw | aulast --proof

直接从 stdin 获得审计记录,而不是使用ausearch进行日志搜索:

[root@xtuos.com ~]# aulast --stdin

原创文章,作者:云东方,如若转载,请注明出处:https://www.yundongfang.com/1418.html

(0)
上一篇 2021年3月18日 下午2:29
下一篇 2021年3月18日 下午2:36

相关推荐

  • smbtree命令 – 基于文本的SMB网络浏览器工具

    smbtree命令是一款文本模式的smb浏览器程序,它类似于Windows电脑上的 “网络邻居”;它打印出一棵树,上面有所有已知的域、这些域中的服务器和服务器上的共享。 语法格式:…

    Linux命令 2021年3月18日
  • cdrwtool命令 – 在CD-R CD-RW和DVD-R设备上执行操作

    cdwrtool命令的作用是可以在CD-R、CD-RW或DVD-R设备上执行相应的操作。 cdwrtool命令执行的主要操作为是关闭媒体,将其格式化以便与PAKCET-CD设备一起…

    Linux命令 2021年3月18日
  • uulog命令 – 显示UUCP记录文件

    uulog 命令显示了日志文件的内容。该内容包含了 uucico 和 uuxqt 守护进程的活动。 每一个远程系统都有自己的日志文件,本地系统使用 uucp、uuto以及 uux …

    Linux命令 2021年3月19日
  • gunzip命令 – 解压文件

    gunzip命令用于解压文件,它是个使用广泛的解压缩程序,它用于解开被gzip压缩过的文件,这些压缩文件预设最后的扩展名为”.gz”。事实上gunzip就是gzip的硬连接,因此不…

    Linux命令 2021年3月18日
  • lsblk命令 – 查看系统的磁盘

    lsblk命令的英文是“list block”,即用于列出所有可用块设备的信息,而且还能显示他们之间的依赖关系,但是它不会列出RAM盘的信息。 lsblk命令包含在util-lin…

    Linux命令 2021年3月19日
  • sftp-server命令 – sftp协议的服务器端程序

    sftp-server命令是IETF draft-ietf-secsh-filexfer中定义的SSH文件传输协议的服务器端。它使用加密的方式进行文件传输。 sftp-server…

    Linux命令 2021年3月18日
  • losetup命令 – 设置循环设备

    losetup命令用来设置循环设备,查看回环设备的状态。循环设备可把文件虚拟成区块设备,籍以模拟整个文件系统,让用户得以将其视为硬盘驱动器,光驱或软驱等设备,并挂入当作目录来使用。…

    Linux命令 2021年3月19日
  • Category: 7:设备管理

    lp命令用于打印文件,或者修改排队的打印任务。与lpr命令类似,lp命令既支持文件输入也支持标准输入。它与lp […]

    Linux命令 2021年3月18日
  • declare命令 – 声明shell变量

    declare命令用于定义shell变量,但declare定义的变量仅能在当前shell环境中起作用,切换shell环境后将无效。 语法格式: declare [参数] [目录] …

    Linux命令 2021年3月18日
  • times命令 – 显示进程累计时间

    打印出shell及其子进程累计使用的用户时间和系统时间。 总是返回成功。 语法格式:times [参数] 参考实例 显示进程累计时间: [root@xtuos.com ~]# ti…

    Linux命令 2021年3月18日