洲际远程打击之锁定用户登录

简介:  楔子月光色 女子香 泪断剑 情多长 。作为运维人员一定要保持自己的操守和底线 。昨天做的测试服务器做好了,可是今天早晨一来到公司发现被改了。所以看到门户网站被改时,你一定要查找真凶,做福尔摩斯。

 楔子


月光色 女子香 泪断剑 情多长 。

作为运维人员一定要保持自己的操守和底线 。


昨天做的测试服务器做好了,可是今天早晨一来到公司发现被改了。所以看到门户网站被改时,你一定要查找真凶,做福尔摩斯。


运维歌谣


wKioL1m3O_fSsNJ-AAHQd6S4PsE583.jpg-wh_50


 第一章 


 哪吒闹海之奔波霸儿


linux查看用户登陆历史记录

 

查看某用户 cat /home/username/.bash_history 的操作历史 

使用root登陆使用last -x可查看用户登陆历史。 

 

last 命令: 
 

功能说明:列出目前与过去登入系统的用户相关信息。 
 

  语  法:last [-adRx][-f ][-n ][帐号名称...][终端机编号...] 
 

  补充说明:单独执行last指令,它会读取位于/var/log目录下,
名称为wtmp的文件,并把该给文件的内容记录的登入系统的用户名单全部显示出来。 
 

  参  数:   www.2cto.com  

  -a  把从何处登入系统的主机名称或IP地址,显示在最后一行。 

  -d  将IP地址转换成主机名称。 

  -f   指定记录文件。 

  -n 或-  设置列出名单的显示列数。 

  -R  不显示登入系统的主机名称或IP地址。 

  -x  显示系统关机,重新开机,以及执行等级的改变等信息。 

 

lastlog可简单查看所有用户最后一次的登陆时间


 

之后你可以操作了,谁登录的一目明了 时间 ip 写的很清楚。


wKiom1m3PHCxK252AABSnMnIC_0570.png-wh_50


总结:勤动脑多喝六个核桃。


目录
相关文章
|
3月前
|
安全 文件存储 iOS开发
告别痕迹:远程桌面连接历史和凭据的清零指南
【8月更文挑战第18天】使用远程桌面后,为保障安全隐私,需清除连接历史及凭据。在Windows中,可通过注册表编辑器删除HKEY_CURRENT_USER\Software\Microsoft\Terminal Server Client\Default下的MRU键值来清除历史记录;macOS下则需移步至“~/Library/Application Support/Apple/Remote Desktop”删除“Clients.plist”。清除凭据方面,Windows用户应访问“控制面板”中的“凭据管理器”删除相应条目;macOS用户需利用“钥匙串访问”应用找出并移除相关条目。
732 3
|
安全 Linux
不需凭证 , 5秒攻陷域控?
不需凭证 , 5秒攻陷域控?
洲际远程打击之锁定用户登录
 楔子 月光色 女子香 泪断剑 情多长 。 作为运维人员一定要保持自己的操守和底线 。 昨天做的测试服务器做好了,可是今天早晨一来到公司发现被改了。所以看到门户网站被改时,你一定要查找真凶,做福尔摩斯。
1036 0
|
安全 数据库 数据安全/隐私保护
信息周刊:随意设置电脑密码存在安全隐患
据美国出版的最新一期《信息周刊》披露,不少电脑用户在设置电脑密码时太过随意,这给电脑黑客窃取个人信息提供了便利。 据报道,最近美国一家名为phpbb.com的电脑程序网站的数据库被黑客入侵,2万名用户的密码被窃。
899 0
|
安全 数据安全/隐私保护
|
JavaScript 安全 API
趋势杀毒曝远程执行漏洞 可盗取用户所有密码
本文讲的是趋势杀毒曝远程执行漏洞 可盗取用户所有密码,谷歌著名安全研究员提供进一步证据证明杀毒软件有时也是黑客入侵的渠道。
1129 0