为了找出最近在我的服务器上登录的人,我使用的命令是:
从非常奇怪的IP地址登录例如:
username@pc:/home/user$last username pts/16 59.224.XX.178.d Sun Aug 2 12:26 - 12:27 (00:00)
(其中X是数字).
我的问题:后缀.d是什么意思?当我使用选项“-i”时,为什么这些条目消失了?
解决方法
59.224.XX.178.d不是IP地址,而是主机名,或者说是其中的一部分.
最后尝试进行反向查找并存储远程主机的结果主机名和IP地址.默认情况下,显示主机名,并截断长主机名以显示漂亮的列.
尝试使用last -a在最后一列显示主机名而不截断.或者最后-i显示ip-address.
相比:
$last -n 1 name name pts/0 host38.resource. Mon Aug 17 15:46 - 16:00 (00:13) $last -n 1 -a name name pts/0 Mon Aug 17 15:46 - 16:00 (00:13) host38.resource.hq.example.com $last -n 1 -i name name pts/0 10.9.8.38 Mon Aug 17 15:46 - 16:00 (00:13)