MC, 2025
Ilustracja do artykułu: Polecenie Linux last – Sprawdzanie historii logowań w systemie

Polecenie Linux last – Sprawdzanie historii logowań w systemie

Jeśli korzystasz z systemu Linux, na pewno nieraz zetknąłeś się z koniecznością sprawdzenia historii logowań użytkowników. W takim przypadku jednym z najpotężniejszych narzędzi, które masz do dyspozycji, jest polecenie linux last. W tym artykule przyjrzymy się temu poleceniu, dowiemy się, jak je wykorzystać do uzyskiwania informacji o logowaniach oraz przedstawimy kilka praktycznych przykładów jego zastosowania. Będzie to wspaniała okazja, aby poznać bliżej tę funkcję i przekonać się, jak może usprawnić zarządzanie systemem!

Czym jest polecenie linux last?

W systemie Linux, polecenie last jest używane do wyświetlania historii logowań użytkowników, w tym logowania na konto, wylogowywania oraz szczegółowych informacji na temat sesji użytkowników. Jest to niezwykle pomocne polecenie, które pozwala administratorom systemów śledzić, kiedy użytkownicy logowali się do systemu, jak długo trwały ich sesje i czy miały miejsce jakieś niepożądane lub podejrzane logowania.

Domyślnie, polecenie last pokazuje informacje o ostatnich logowaniach i wylogowaniach z systemu. Dzięki niemu administratorzy mogą uzyskać niezbędne informacje na temat użytkowników i czasu ich aktywności w systemie, co jest przydatne zarówno do celów audytowych, jak i bezpieczeństwa.

Jak używać polecenia linux last?

Podstawowa składnia polecenia last jest bardzo prosta:

last

Po wpisaniu tej komendy, system wyświetli historię logowań użytkowników. Zobaczymy listę sesji, w tym czas logowania, czas wylogowania, czas trwania sesji oraz adresy IP, z których użytkownicy się logowali. Wyniki mogą być wyświetlane w kilku kolumnach, takich jak:

  • Login: Nazwa użytkownika, który się zalogował.
  • TTY: Terminal, przez który użytkownik się zalogował.
  • IP Address: Adres IP, z którego użytkownik się zalogował (jeśli dostępny).
  • Login Time: Data i godzina logowania.
  • Logout Time: Data i godzina wylogowania (jeśli dostępne).
  • Duration: Czas trwania sesji.

Domyślnie, polecenie last wyświetla logowania, które zostały zapisane w pliku /var/log/wtmp. Ten plik przechowuje historię logowań systemu. Jest to bardzo przydatne, ale pamiętaj, że starsze dane mogą zostać usunięte lub zarchiwizowane po pewnym czasie.

Przykłady użycia polecenia linux last

Chociaż samo polecenie last daje podstawowe informacje, jego możliwości są znacznie szersze. Poniżej przedstawiamy kilka przykładów, które pomogą Ci lepiej zrozumieć, jak można wykorzystać to polecenie w praktyce.

1. Wyświetlanie wszystkich logowań w systemie

Aby zobaczyć całą historię logowań użytkowników, wystarczy wpisać po prostu:

last

Wyniki będą przedstawiały wszystkie dostępne logowania, w tym daty, godziny oraz czas trwania sesji. Możesz je przewijać, aby zobaczyć starsze logowania. Użyteczne w przypadku audytu lub sprawdzania, kiedy system był aktywowany.

2. Ograniczenie liczby wyników

Jeśli interesuje Cię tylko kilka ostatnich logowań, możesz ograniczyć liczbę wyników, dodając liczbę po poleceniu. Na przykład, aby zobaczyć tylko ostatnie 5 logowań, użyj polecenia:

last -n 5

To polecenie wyświetli 5 ostatnich logowań w systemie. Możesz dowolnie zmieniać liczbę, aby uzyskać dokładnie tyle wyników, ile potrzebujesz.

3. Sprawdzanie logowań z określonego użytkownika

Czasami chcemy zobaczyć tylko logowania konkretnego użytkownika. Aby to zrobić, wystarczy podać nazwisko użytkownika po poleceniu last. Na przykład:

last username

Wyniki wyświetlą historię logowań tylko dla użytkownika o nazwie "username". Jest to bardzo przydatne w przypadku monitorowania aktywności konkretnych osób w systemie.

4. Ograniczenie wyników do logowań w określonym okresie

Jeśli chcesz zobaczyć logowania tylko w określonym okresie, np. w ciągu ostatnich kilku dni, możesz wykorzystać opcję -t w poleceniu last. Przykład:

last -t 2023-04-10

To polecenie wyświetli wszystkie logowania od 10 kwietnia 2023 roku. Oczywiście, data może być dowolna i dostosowana do Twoich potrzeb. Możesz także użyć formatu YYYYMMDD do określenia daty.

5. Sprawdzanie logowań tylko z określonego terminala

Czasami logowania mogą odbywać się z różnych terminali. Jeśli chcesz wyświetlić tylko logowania z konkretnego terminala, np. z terminala "tty1", użyj polecenia:

last tty1

W ten sposób zobaczysz logowania, które miały miejsce tylko w określonym terminalu. Jest to przydatne, gdy system jest używany na kilku terminalach jednocześnie.

6. Wyświetlanie logowań w formacie graficznym

Domyślnie, wyniki z polecenia last są wyświetlane w formie tekstowej, ale w razie potrzeby można je przekazać do narzędzi do analizy i wizualizacji. Możesz na przykład użyć polecenia last w połączeniu z innymi poleceniami Linux, takimi jak grep, aby przeprowadzić bardziej zaawansowane filtrowanie danych.

last | grep "username" | awk '{print $1, $2, $3, $4, $5}'

To polecenie pozwala na zaawansowaną analizę logowań, przeszukując dane pod kątem nazw użytkowników i wyświetlając wybrane kolumny. Dzięki temu możesz uzyskać bardziej szczegółowe informacje.

Praktyczne zastosowania polecenia linux last

Polecenie last jest niezwykle pomocne w wielu sytuacjach administracyjnych. Oto kilka przykładów, w których może okazać się nieocenione:

  • Monitorowanie aktywności użytkowników: Administratorzy mogą używać polecenia last, aby śledzić, kiedy użytkownicy logują się i wylogowują, co pozwala na wykrywanie niepożądanych działań.
  • Audyt bezpieczeństwa: Sprawdzanie logowań użytkowników pomaga w wykrywaniu nieautoryzowanych prób dostępu do systemu, co może być przydatne w przypadku incydentów bezpieczeństwa.
  • Diagnostyka systemowa: Zrozumienie, kiedy system był aktywowany lub używany, pozwala na identyfikowanie potencjalnych problemów lub awarii systemowych.

Podsumowanie

Polecenie linux last to jedno z podstawowych narzędzi w arsenale każdego administratora systemu Linux. Dzięki niemu możesz szybko sprawdzić historię logowań w systemie, co pozwala na monitorowanie aktywności użytkowników i zapewnienie bezpieczeństwa systemu. Dzięki różnym opcjom, takim jak filtrowanie po użytkownikach, terminalach czy datach, polecenie to jest bardzo wszechstronne i dostosowane do różnych potrzeb.

Pamiętaj, że polecenie last korzysta z pliku /var/log/wtmp, więc wyniki będą zależały od tego, jak długo system przechowuje te dane. Regularne korzystanie z tego narzędzia pozwoli Ci na lepsze zarządzanie systemem oraz na szybkie reagowanie na ewentualne nieprawidłowości.

Komentarze (0) - Nikt jeszcze nie komentował - bądź pierwszy!

Imię:
Treść: