
last命令用于查看所有系统的登入记录,格式为:"last [参数]"。
下面使用last命令看到的本机登陆信息,其实仅仅是调取了过往保存到系统中的日志文件罢了,篡改里面的文字其实也很简单,因此对于做“黑客”入侵行为审计时其实并不牢靠,只能仅供咱们参考而已:
[root@linuxprobe ~]# last
root pts/0 :0 Mon Aug 24 17:52 still logged in
root :0 :0 Mon Aug 24 17:52 still logged in
(unknown :0 :0 Mon Aug 24 17:50 - 17:52 (00:02)
reboot system boot 3100-123el7x Tue Aug 25 01:49 - 18:17 (-7:-32)
root pts/0 :0 Mon Aug 24 15:40 - 08:54 (7+17:14)
root pts/0 :0 Fri Jul 10 10:49 - 15:37 (45+04:47)
………………省略部分登陆信息………………
当你的cnetos安装完成之后,会在/root目录生成一个anaconda-kscfg安装文件,通过该文件我们可以非常清楚的了解Centos安装的详细过程及情况,而且可以很方便的大规模布署Centos,实现无人值守的安装,以下为anaconda-kscfg文件的详细信息供大家参考!
[root@localhost ~]# cat anaconda-kscfg
# Kickstart file automatically generated by anaconda
#version=DEVEL
install
cdrom
lang zh_CNUTF-8
keyboard us
network --onboot yes --device eth0 --bootproto static --ip 19216816 --netmask 2552552550 --gateway 19216811 --noipv6 --nameserver 19216811
rootpw --iscrypted $6$vYMhFpQhZRf0ZUfu$zvqOGTL8XZUAe9THa4a39D9N5eQdeN9wJ9zcM73K/erBFmrSzdDv8YHlD1UNYJpaHTWIpHEoD8ZXhYPOr91
firewall --service=ssh
authconfig --enableshadow --passalgo=sha512
selinux --enforcing
timezone --utc Asia/Shanghai
bootloader --location=mbr --driveorder=sda --append="crashkernel=auto rhgb quiet"
# The following is the partition information you requested
# Note that any partitions you deleted are not expressed
# here so unless you clear all partitions first, this is
# not guaranteed to work
#clearpart --linux --drives=sda
#volgroup VolGroup --pesize=4096 pv008002
#logvol / --fstype=ext4 --name=lv_root --vgname=VolGroup --grow --size=1024 --maxsize=51200
#logvol swap --name=lv_swap --vgname=VolGroup --grow --size=4064 --maxsize=4064
#part /boot --fstype=ext4 --size=500
#part pv008002 --grow --size=1
repo --name="CentOS" --baseurl=cdrom:sr0 --cost=100
%packages
@base
@chinese-support
@core
@debugging
@basic-desktop
@desktop-debugging
@desktop-platform
@directory-client
@fonts
@general-desktop
@graphical-admin-tools
@input-methods
@internet-applications
@internet-browser
@java-platform
@legacy-x
@network-file-system-client
@office-suite
@print-client
@remote-desktop-clients
@server-platform
@server-policy
@x11
mtools
oddjob
wodim
sgpio
genisoimage
device-mapper-persistent-data
pax
abrt-gui
samba-winbind
certmonger
pam_krb5
krb5-workstation
gnome-pilot
libXmu
我们也可以通过查看installlog日志文件,来判断Centos安装了哪些程序。
[root@localhost ~]# cat installlog
安装 valgrind-381-32el6i686
安装 enscript-164-15el6i686
安装 ledmon-074-1el6i686
安装 efibootmgr-054-10el6i686
安装 xvattr-13-18el6i686
安装 mlocate-0222-4el6i686
安装 ltrace-05-2345svnel6i686
安装 lsof-482-4el6i686
安装 rsync-306-9el6i686
安装 nano-209-7el6i686
安装 libitm-470-511el6i686
安装 attr-2444-7el6i686
安装 nfs4-acl-tools-033-6el6i686
安装 scl-utils-20120927-2el6i686
安装 wdaemon-017-5el6i686
安装 mtr-075-5el6i686
安装 traceroute-2014-2el6i686
安装 setserial-217-25el6i686
安装 vconfig-19-81el6i686
安装 rfkill-03-4el6i686
安装 rdate-14-16el6i686
安装 zip-30-1el6i686
安装 bridge-utils-12-10el6i686
安装 eject-215-17el6i686
安装 strace-4519-117el6i686
安装 b43-fwcutter-012-22el6i686
安装 latrace-059-2el6i686
安装 trace-cmd-105-10el6i686
安装 crash-trace-command-10-4el6i686
以上就是关于如何查看配置Ubuntu和Centos的系统日志全部的内容,包括:如何查看配置Ubuntu和Centos的系统日志、记录centos安装步骤的文件及安装日志是哪个、等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!
欢迎分享,转载请注明来源:内存溢出
微信扫一扫
支付宝扫一扫
评论列表(0条)