如何查询服务器远程登陆日志?

赞赏 2017-08-23

远程登录日志在一定程度上能够让我们更有效的进行故障定位和安全分析


Linux 系统操作方法

root 账户执行 last 命令,系统会列出最近的登陆记录。

last 命令各输出列作用及含义:
   第一列:用户名。
   第二列:终端位置。pts/0 (伪终端) SSH 或 telnet 远程连接用户,tty 本地连接用户。
   第三列:登录 IP 或者内核 。0.0 或 无内容,表示用户从本地终端连接。除重启活动,内核版本会显示在状态中。
   第四列:开始时间。
   第五列:结束时间(still logged in 状态:用户未退出  down 状态:直到正常关机 crash 状态:直到强制关机)。
   第六列:持续时间。


Windows 系统操作方法

    1、打开事件查看器:点击 开始 - 运行 - 输入并执行 eventvwr.msc 命令,打开 Windows 事件查看器

    2、筛选记录:在窗口主界面中,点击 + 号,展开 事件查看器 - Windows 日志 - 安全 - 查找任务类别为:其他登录/注销事件 ,确定后 系统会列出符合筛选条件的记录。

QQ截图20150629000440.png

    3、事件分析:双击要分析的事件,点击 常规 选项卡, 附加信息 中会列出客户端名和客户端地址,及事件记录时间等信息,我们可以通过这些信息,分析服务器是否存在安全隐患。

QQ截图20150629000513.png

登陆后阅读全文
阅读 2710 赞赏 0 有用 9 没用 0 收藏 0 分享

   



0 条留言

Clinton的头像

Clinton

the best of the best

相关文章

windows Server 安装IIS和FTP操作步骤

阿里云如何连接 Windows 实例

windows服务器异常重启以及蓝屏如何处理?

Windows Server 2012 R2 或 2016 无法安装 .Net 3.5.1

如何远程连接Windows 服务器?

安全组设置允许SSH登录到 Linux 实例

Linux 流控原理,实现,及实例

Linux Mac Window网络异常时如何抓包?

如何卸载Chrome(window mac linux)

Linux 通过端口转发来访问内网服务

有料推荐

这世界欠我一个这样的老公!

高校学生模仿“世界名画”摆拍,可以说是戏精本精了

iPhone X 跌破发行价,苏宁200亿入股恒大 | 财经日日评

果然是高手!这次在日本,特朗普竹杠敲得不是一般狠

资深黄牛现身说法:iPhone X价格秒变不停,就像炒股一样

长一样的双胞胎也能识别?蚂蚁金服发布「眼纹识别」技术

苏联是怎么被阿富汗拖垮的?

美团或入局「分时租赁」共享汽车,王兴要大笔投入「泛出行」领域了? | 36氪独家

你或许被“一盘番茄炒蛋”刷屏了,但有人辛酸,有人质疑

iPhone X发售前夜,黄牛与苹果公司的不安

他的文章

如何查询服务器远程登陆日志?

RDP-Tcp 中最大连接数显示为灰色,不能更改?

Winodws远程连接服务器如何映射本地电脑磁盘

Windows服务器提示 您的帐户已被停用

Windows远程端口无法监听公网地址?

Windows 2012设置允许单个用户连接多个会话的方法

Windows Server 2003 远程桌面 无法修改壁纸

Windows 2008远程连接提示“本地会话管理器 服务未能登录”

Windows系统服务器远程桌面连接通过 CapsLock 键关闭大小写的方法

如何远程连接Windows 服务器?

手机扫一扫
分享文章