获取【云服务器】实例登录记录

本文介绍了如何获取云服务器的用户登录记录,帮助您有效的进行故障定位和安全分析。

操作步骤

Linux 实例

说明:

本文 Linux 实例操作系统以 TencentOS Server 3.1 (TK4) 为例,不同版本操作系统步骤有一定区别,请您结合实际情况进行操作。

  1. 使用标准登录方式登录 Linux 实例

  2. 参考以下信息,按需查看用户登录信息:

说明:

用户登录的信息通常记录在 /var/run/utmp/var/log/wtmp/var/log/btmp/var/log/lastlog 等文件中。

执行 who 命令,通过 /var/run/utmp 查看当前登录用户的信息。返回结果如下图所示:

执行命令 w,通过 /var/run/utmp 查看当前登录的用户名并显示该用户当前执行的任务。返回结果如下图所示:

执行命令 users,通过 /var/run/utmp 查看当前登录的用户名。返回结果如下图所示:

执行命令 last,通过 /var/log/wtmp 查看当前和曾经登录系统的用户信息。返回结果如下图所示:

执行命令 lastb,通过 /var/log/btmp 查看所有登录系统失败的用户的信息。返回结果如下图所示:

执行命令 lastlog,通过 /var/log/lastlog 查看用户最后一次登录的信息。返回结果如下图所示:

执行命令 cat /var/log/secure,查看登录信息。返回结果如下图所示:

Windows 实例

  1. 在操作系统界面,单击

,打开服务器管理器。

  1. 服务器管理器 窗口中,选择右上角的工具 > 事件查看器。如下图所示:

  1. 在弹出的事件查看器 窗口中,选择左侧的 Windows 日志 > 安全 ,单击右侧的筛选当前日志。如下图所示:

  1. 弹出筛选当前日志 窗口,在**<所有事件 ID>** 中输入 4648,并单击确定。如下图所示:

  1. 事件查看器窗口中,双击符合筛选条件的日志。

  2. 在弹出的事件属性 窗口中,单击详细信息,可查看客户端名称和客户端地址,及事件记录时间等信息。如下图所示:

相关推荐
JaneJiazhao3 分钟前
HTTPSOK:SSL/TLS证书自动续期工具
服务器·网络协议·ssl
萨格拉斯救世主1 小时前
戴尔R930服务器增加 Intel X710-DA2双万兆光口含模块
运维·服务器
无所谓จุ๊บ1 小时前
树莓派开发相关知识十 -小试服务器
服务器·网络·树莓派
Jtti1 小时前
Windows系统服务器怎么设置远程连接?详细步骤
运维·服务器·windows
yeyuningzi1 小时前
Debian 12环境里部署nginx步骤记录
linux·运维·服务器
EasyCVR2 小时前
萤石设备视频接入平台EasyCVR多品牌摄像机视频平台海康ehome平台(ISUP)接入EasyCVR不在线如何排查?
运维·服务器·网络·人工智能·ffmpeg·音视频
wowocpp3 小时前
ubuntu 22.04 硬件配置 查看 显卡
linux·运维·ubuntu
萨格拉斯救世主3 小时前
jenkins使用slave节点进行node打包报错问题处理
运维·jenkins
川石课堂软件测试3 小时前
性能测试|docker容器下搭建JMeter+Grafana+Influxdb监控可视化平台
运维·javascript·深度学习·jmeter·docker·容器·grafana
龙哥说跨境3 小时前
如何利用指纹浏览器爬虫绕过Cloudflare的防护?
服务器·网络·python·网络爬虫