linux 列出登入系统失败的用户相关信息 命令:lastb

Linux中查找登录失败用户信息

在Linux系统中,我们可以使用lastb命令来查找登录失败的用户信息。

1. 命令格式

lastb [选项]

2. 命令参数

lastb命令支持以下选项:

  1. -a:显示所有登入失败的信息,包括远程主机的登录失败信息。
  2. -bn分钟前发生的失败登录也会被列出。
  3. -f 文件名:指定记录文件名。
  4. -h:不显示IP地址。
  5. -i:不显示主机名称。
  6. -u 用户:只显示指定用户的登录失败信息。
  7. -w 分钟:指定超过多长时间内的登录失败显示。
  8. -x:显示显示附加信息。

3. 查找登录失败的用户

使用lastb命令可以列出系统登录失败的用户相关信息,如IP地址、登录时间、用户等。

lastb

例如:

root     ssh:notty   192.168.1.100    Fri Aug 20 10:15 - 10:15  (00:00)
testuser ssh:notty   192.168.1.100    Fri Aug 20 10:16 - 10:16  (00:00)
root     ssh:notty   192.168.1.101    Fri Aug 20 10:20 - 10:20  (00:00)

以上输出结果中,第一列显示的是登录失败的用户名,第二列显示的是终端类型,第三列显示的是登录尝试的IP地址,第四列显示的是登录失败的时间。

4. 查找指定用户的登录失败信息

如果要查找指定用户的登录失败信息,可以输入如下命令:

lastb -u 用户名

例如,查找用户名为testuser的登录失败信息:

lastb -u testuser

输出结果如下:

testuser ssh:notty   192.168.1.100    Fri Aug 20 10:16 - 10:16  (00:00)

以上就是在Linux系统中查找登录失败的用户信息的方法。

© 版权声明
THE END
喜欢就支持一下吧
点赞13 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容