环境异常专题

linux 环境异常登录的甄别方法

1、关于linux的登录记录 查看最近登录IP和历史命令执行日期 last 显示的最末尾的 使用last -10 看最新的 登录IP地址  时间 still仍在登录    选项:  (1)-x:显示系统开关机以及执行等级信息  (2)-a:将登陆ip显示在最后一行  (3)-f :读取特定文件,可以选择 -f /var/log/btmp文件  (4)-d:将IP地址转换为主机名  (5)