关于日志的几个小命令

1405阅读 0评论2008-09-21 一路征程一路笑
分类:LINUX

lastlog   列出每个帐户最后登陆系统的时间
last      列出所有用户的登陆记录(包括登陆设备和时间),以时间排序显示
who /var/log/wtmp  将报告自从wtmp文件创建或删改以来的每一次登录。
ac -d     显示每天的总的连结时间  -p 显示每个用户的总的连接时间
在Linux系统中启动进程统计使用accton命令,必须用root身份来运行。Accton
命令的形式accton file,file必须先存在。先使用touch命令来创建pacct文件
:touch /var/log/pacct,然后运行accton: accton /var/log/pacct。一旦
accton被激活,就可以使用lastcomm命令监测系统中任何时候执行的命令。若要
关闭统计,可以使用不带任何参数的accton命令。
sa命令报告、清理并维护进程统计文件。它能把/var/log/pacct中的信息压缩到
摘要文件/var/log/savacct和/var/log/usracct中。这些摘要包含按命令名和用
户名分类的系统统计数据。sa缺省情况下先读它们,然后读pacct文件,使报告
能包含所有的可用信息。
上一篇:常见的PAM认证模块简介
下一篇:转载—Linux日志系统分析