linux查看服务器断电时间
linux下如果断电关机,如何查看关机再重启的记录 方法一
在/var/log/messages 日志中可以查询到:
[root@RHEL4 log]# grep halt messages
Nov 15 14:12:47 RHEL4 shutdown: shutting down for system halt
[root@RHEL4 log]# grep reboot messages
Nov 1 00:12:44 RHEL4 shutdown: shutting down for system reboot
Nov 1 01:46:02 RHEL4 shutdown: shutting down for system reboot
Nov 1 11:33:48 RHEL4 shutdown: shutting down for system reboot
方法二
last 命令:
功能说明:列出目前与过去登入系统的用户相关信息
补充说明:单独执行last指令,它会读取位于/var/log目录下,名称为wtmp的文件,并把该给文件的内容记录的登入系统的用户名单全部显示出来
last |grep shutdown //查看上次关机时间
last |grep reboot //查看上次重启时间 如果查看linux上次关机时间? last 不可以last
last | grep reboot
last | grep shutdown
或在/var/log/messages日志中查询reboot (系统重启) 或者halt(系统关机)当然,也可以使用以下两条命令查询:
grep reboot /var/log/messages
grep halt /var/log/messages
附:
linux系统中last命令的用法
1.作用
linux系统中last命令的作用是显示近期用户或终端的登录情况,它的使用权限是所有用户通过last命令查看该程序的log,管理员可以获知谁曾经或企图连接系统
2.格式
last [R] [n][-f file][-t tty] [h 节点][-I IP][-y][ID]
3.主要参数
- R: 省略 hostname 的栏位
-n:指定输出记录的条数
-f file:指定用文件file作为查询用的log文件
-t tty:只显示指定的虚拟控制台上登录情况
-h 节点:只显示指定的节点上的登录情况
-i IP:只显示指定的IP上登录的情况
-1:用IP来显示远端地址
-y:显示记录的年月日
-ID:知道查询的用户名
-x:显示系统关闭用户登录和退出的历史
范例:
shell>> last -R -2
user3 pts/1 Mon Aug 14 20:42 still logged in
user3 pts/0 Mon Aug 14 19:59 still logged in
wtmp begins Tue Aug 1 19:01:10 2007 ### /var/log/wtmp
shell>> last -2 user1
user1 pts/0 140.119.217.115 Mon Aug 14 18:37 - 18:40 (00:03)
user1 pts/0 140.119.217.115 Mon Aug 14 17:22 - 17:24 (00:02)
wtmp begins Tue Aug 1 19:01:10 2007
4.注意:
/var/log/wtmp
wtmpp文件是二进制文件,该日志文件永久记录每个用户登录注销及系统的启动停机的事件因此随着系统正常运行时间的增加,该文件的大小也会越来越大,增加的速度取决于系统用户登录的次数该日志文件可以用来查看用户的登录记录,last命令就通过访问这个文件获得这些信息,并以反序从后向前显示用户的登录记录,last也能根据用户终端 tty或时间显示相应的记录 (随机推荐阅读本站500篇优秀文章点击前往:500篇优秀随机文章)
在/var/log/messages 日志中可以查询到:
[root@RHEL4 log]# grep halt messages
Nov 15 14:12:47 RHEL4 shutdown: shutting down for system halt
[root@RHEL4 log]# grep reboot messages
Nov 1 00:12:44 RHEL4 shutdown: shutting down for system reboot
Nov 1 01:46:02 RHEL4 shutdown: shutting down for system reboot
Nov 1 11:33:48 RHEL4 shutdown: shutting down for system reboot
方法二
last 命令:
功能说明:列出目前与过去登入系统的用户相关信息
补充说明:单独执行last指令,它会读取位于/var/log目录下,名称为wtmp的文件,并把该给文件的内容记录的登入系统的用户名单全部显示出来
last |grep shutdown //查看上次关机时间
last |grep reboot //查看上次重启时间 如果查看linux上次关机时间? last 不可以last
last | grep reboot
last | grep shutdown
或在/var/log/messages日志中查询reboot (系统重启) 或者halt(系统关机)当然,也可以使用以下两条命令查询:
grep reboot /var/log/messages
grep halt /var/log/messages
附:
linux系统中last命令的用法
1.作用
linux系统中last命令的作用是显示近期用户或终端的登录情况,它的使用权限是所有用户通过last命令查看该程序的log,管理员可以获知谁曾经或企图连接系统
2.格式
last [R] [n][-f file][-t tty] [h 节点][-I IP][-y][ID]
3.主要参数
- R: 省略 hostname 的栏位
-n:指定输出记录的条数
-f file:指定用文件file作为查询用的log文件
-t tty:只显示指定的虚拟控制台上登录情况
-h 节点:只显示指定的节点上的登录情况
-i IP:只显示指定的IP上登录的情况
-1:用IP来显示远端地址
-y:显示记录的年月日
-ID:知道查询的用户名
-x:显示系统关闭用户登录和退出的历史
范例:
shell>> last -R -2
user3 pts/1 Mon Aug 14 20:42 still logged in
user3 pts/0 Mon Aug 14 19:59 still logged in
wtmp begins Tue Aug 1 19:01:10 2007 ### /var/log/wtmp
shell>> last -2 user1
user1 pts/0 140.119.217.115 Mon Aug 14 18:37 - 18:40 (00:03)
user1 pts/0 140.119.217.115 Mon Aug 14 17:22 - 17:24 (00:02)
wtmp begins Tue Aug 1 19:01:10 2007
4.注意:
/var/log/wtmp
wtmpp文件是二进制文件,该日志文件永久记录每个用户登录注销及系统的启动停机的事件因此随着系统正常运行时间的增加,该文件的大小也会越来越大,增加的速度取决于系统用户登录的次数该日志文件可以用来查看用户的登录记录,last命令就通过访问这个文件获得这些信息,并以反序从后向前显示用户的登录记录,last也能根据用户终端 tty或时间显示相应的记录 (随机推荐阅读本站500篇优秀文章点击前往:500篇优秀随机文章)
来源:本文由易搜IT博客原创撰写,欢迎分享本文,转载请保留出处和链接!