新聞中心
如果您正在使用Linux系統(tǒng),從時(shí)間到時(shí)間,您可能需要查看登錄到計(jì)算機(jī)系統(tǒng)的用戶名和IP地址。無論您是為安全原因還是其他原因,這項(xiàng)任務(wù)都是完全可行的。下面是一些方法,您可以使用它們來查看在Linux系統(tǒng)上登錄的IP地址。

湘東網(wǎng)站制作公司哪家好,找成都創(chuàng)新互聯(lián)公司!從網(wǎng)頁設(shè)計(jì)、網(wǎng)站建設(shè)、微信開發(fā)、APP開發(fā)、響應(yīng)式網(wǎng)站建設(shè)等網(wǎng)站項(xiàng)目制作,到程序開發(fā),運(yùn)營維護(hù)。成都創(chuàng)新互聯(lián)公司從2013年創(chuàng)立到現(xiàn)在10年的時(shí)間,我們擁有了豐富的建站經(jīng)驗(yàn)和運(yùn)維經(jīng)驗(yàn),來保證我們的工作的順利進(jìn)行。專注于網(wǎng)站建設(shè)就選成都創(chuàng)新互聯(lián)公司。
方法一:通過w命令查看IP地址
w命令使您能夠查看登錄到系統(tǒng)的用戶及其IP地址。在終端命令行中輸入”w”命令,并按下回車鍵,以顯示所有登錄到系統(tǒng)上的用戶,并列出各個(gè)用戶登錄時(shí)的IP地址。
在終端中輸入以下命令:
“`$ w“`
您將看到一個(gè)類似于以下內(nèi)容的輸出:
“` 17:21:32 up 3 days, 21:36, 2 users, load average: 0.00, 0.01, 0.05
USER TTY FROM LOGIN@ IDLE JCPU PCPU WHAT
user1 pts/0 192.168.0.55 10:21 15:04 0.05s 0.01s sshd: user1
user2 pts/1 192.168.0.102 10:52 15:43 0.06s 0.05s sshd: user2“`
在輸出中,您可以看到登錄到系統(tǒng)中的所有用戶及其IP地址。 在上面的示例中,用戶1從IP地址192.168.0.55登錄,而用戶2則從IP地址192.168.0.102登錄。
方法二:通過last命令查看登錄歷史
使用last命令可以打印出當(dāng)前用戶的歷史登陸信息,包括用戶名,終端號,遠(yuǎn)程主機(jī)的IP地址,登陸及注銷的時(shí)間等等。
在終端中輸入以下命令:
“`$ last“`
您將看到一個(gè)類似于以下內(nèi)容的輸出:
“`$ last
root pts/0 XXX.XXX.X.XXX Fri May 11 15:44 still logged in
root tty1 Fri May 11 15:42 still logged in
reboot system boot 4.4.0-59-generic Fri May 11 15:42 still running
root tty1 Fri May 11 15:39 – down (00:01)
reboot system boot 4.4.0-59-generic Fri May 11 15:39 – 15:41 (00:02)
root tty1 Fri May 11 15:31 – down (00:01)
reboot system boot 4.4.0-59-generic Fri May 11 15:31 – 15:38 (00:07)
root tty1 Fri May 11 15:28 – down (00:01)
reboot system boot 4.4.0-59-generic Fri May 11 15:27 – 15:30 (00:03)
root tty1 Fri May 11 15:19 – down (00:01)“`
在輸出中,您可以看到所有用戶的登錄歷史記錄,包括日期,時(shí)間和IP地址。 在上面的例子中,用戶在IP地址為每次登錄和注銷的時(shí)間記錄中登錄到系統(tǒng)。
方法三:通過查看/var/log/auth.log文件
在Linux系統(tǒng)中,/var/log/auth.log是一個(gè)記錄所有用戶登錄和注銷的日志文件。您可以通過查看這個(gè)文件來查看登錄到您的系統(tǒng)中的IP地址。
“`$ sudo cat /var/log/auth.log“`
輸出如下:
“`May 11 16:41:04 geek CRON[6308]: pam_unix(cron:session): session opened for user root by (uid=0)
May 11 16:41:04 geek CRON[6308]: pam_unix(cron:session): session closed for user root
May 11 16:42:16 geek sshd[6322]: Accepted password for geek from 192.168.1.70 port 18505 ssh2
May 11 16:42:16 geek sshd[6322]: pam_unix(sshd:session): session opened for user geek by (uid=0)
May 11 16:42:16 geek systemd-logind[807]: New session 20 of user geek.
May 11 16:42:16 geek sshd[6322]: User child is on pid 6326
May 11 16:42:20 geek sshd[6326]: Starting session: shell on pts/5 for geek from 192.168.1.70 port 18505“`
在輸出中,您可以看到用戶登錄的日期,時(shí)間以及用戶登錄時(shí)的IP地址。 在上面的例子中,用戶在IP地址192.168.1.70上登錄到您的系統(tǒng)中。
結(jié)論
查看Linux系統(tǒng)的登錄IP地址是很容易的。 您可以使用w命令,last命令和/var/log/auth.log文件來查看登錄歷史記錄。通過執(zhí)行這些命令,您可以輕松地查看誰在何時(shí)登陸到您的系統(tǒng)上,并確定用戶訪問的IP地址。
相關(guān)問題拓展閱讀:
- linux 下能查詢ssh登陸的遠(yuǎn)程客戶端IP,mac地址碼?var/log/下日志好像只有當(dāng)月的,是人為刪除了嘛?
linux 下能查詢ssh登陸的遠(yuǎn)程客戶端IP,mac地址碼?var/log/下日志好像只有當(dāng)月的,是人為刪除了嘛?
last可以看到登陸的人的IP,但是看不到皮喚mac地址的.如果在同一子網(wǎng)里面,客戶端在線的情況可以用arp命令禪猛查mac. var/log中的日志是自動(dòng)循環(huán)的,具體的賀握橋可以在/etc/logrotate.conf和/etc/logrotate.d中自己配置.
不是的/var/log日志每隔一段時(shí)間會自動(dòng)備份,并新建一個(gè)空的毀山文件,如果你沒做過更改好像是一個(gè)星期就備份一次,最多會保存三個(gè)備份文件,更先備份的會被最后備份的覆蓋掉,你去看一下鳥哥的基礎(chǔ)學(xué)習(xí)篇的關(guān)于日志文件激梁的,講明余運(yùn)得很清楚
如何別人是通過ip偽老肆裝進(jìn)來的,看ip也不管用,樓上櫻冊說的last可以看ip, 再加上/etc/history 可以看看做了那些操作。默認(rèn)脊含宏應(yīng)該/etc/ssh/sshd_conf里不讓root 用戶遠(yuǎn)程登錄,這個(gè)比較安全。
linux查看登錄地址的介紹就聊到這里吧,感謝你花時(shí)間閱讀本站內(nèi)容,更多關(guān)于linux查看登錄地址,如何查看Linux登錄的IP地址,linux 下能查詢ssh登陸的遠(yuǎn)程客戶端IP,mac地址碼?var/log/下日志好像只有當(dāng)月的,是人為刪除了嘛?的信息別忘了在本站進(jìn)行查找喔。
成都網(wǎng)站營銷推廣找創(chuàng)新互聯(lián),全國分站站群網(wǎng)站搭建更好做SEO營銷。
創(chuàng)新互聯(lián)(www.cdcxhl.com)四川成都IDC基礎(chǔ)服務(wù)商,價(jià)格厚道。提供成都服務(wù)器托管租用、綿陽服務(wù)器租用托管、重慶服務(wù)器托管租用、貴陽服務(wù)器機(jī)房服務(wù)器托管租用。
分享標(biāo)題:如何查看Linux登錄的IP地址 (linux查看登錄地址)
當(dāng)前地址:http://m.fisionsoft.com.cn/article/djsohgh.html


咨詢
建站咨詢
