last -t 天数 显示指定天数之前的用户登录情况。根据UID排序显示登录名、su命令执行失败等信息。该命令只能以root权限执行。这些文件是按二进制保存的,REPLACE(替换)动作记录用户对它的cron文件的更新,其中,wtmp文件被程序last使用。如以下几行:
引用:
Sep 3 08:30:17 UNIX login[1275]: FAILED LOGIN 2 FROM (null) FOR suying, Authentication failure Sep 4 17:40:28 UNIX -- suying[2017]: LOGIN ON pts/1 BY suying FROM fcceec.www.ec8.pfcc.com.cn Sep 4 17:40:39 UNIX su(pam_unix)[2048]: session opened for user root by suying(uid=999)