Linux 系统安全与 Telnet 实验全解析
1. 登录检查工具介绍
在 Linux 系统中,我们可以使用 last 和 lastb 命令来查看用户登录信息,避免手动扫描 /var/log/secure 日志文件。 last 命令用于显示所有成功的登录记录,而 lastb 命令则用于显示失败的登录记录。失败的登录可能是由于用户输入错误,也可能是系统遭受攻击的结果。
2. 实验 17 - 1:查看登录记录
此实验需以 root 用户身份执行,不过 last 命令非 root 用户也能运行, lastb 则只能由 root 用户使用。
- 查看成功登录记录 :
bash [root@studentvm1 ~]# last | less student pts/4 192.168.0.1 Tue Jun 4 07:59 still logged in root pts/0 192.168.0.1 Mon Jun 3 21:37 still logged in reboot system boot 5.0.7-200.fc29.x Mon Jun 3 17:36 still running # 其他记录...
从输出中我们能够看到多次系统重启、用户登录信息,以及用户是否仍处于登录状态,同时还记录了登录时间和持续时长。这些信息在调查特定文件被更改或访问时,谁处于登录状态的情况时非
超级会员免费看
订阅专栏 解锁全文

5814

被折叠的 条评论
为什么被折叠?



