首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

Linux 查看登录日志

一、查看日志文件  Linux查看/var/log/wtmp文件查看可疑IP登陆  last -f /var/log/wtmp 该日志文件永久记录每个用户登录、注销及系统启动、停机事件。...因此随着系统正常运行时间增加,该文件大小也会越来越大, 增加速度取决于系统用户登录次数。...该日志文件可以用来查看用户登录记录, last命令就通过访问这个文件获得这些信息,并以反序从后向前显示用户登录记录,last也能根据用户、终端tty或时间显示相应记录。...查看/var/log/secure文件寻找可疑IP登陆次数 二、 脚本生成所有登录用户操作历史 在linux系统环境下,不管是root用户还是其它用户只有登陆系统后用进入操作我们都可以通过命令history...面脚本在系统/tmp新建个dbasky目录,记录所有登陆过系统用户和IP地址(文件名),每当用户登录/退出会创建相应文件,该文件保存这段用户登录时期内操作历史,可以用这个方法来监测系统安全性。

16.3K00

Linux查看进程占用端口号

对于 Linux 系统管理员来说,清楚某个服务是否正确地绑定或监听某个端口,是至关重要。如果你需要处理端口相关问题,这篇文章可能会对你有用。...端口是 Linux 系统上特定进程之间逻辑连接标识,包括物理端口和软件端口。由于 Linux 操作系统是一个软件,因此本文只讨论软件端口。...套接字是和 IP 地址、软件端口和协议结合起来使用,而端口号对传输控制协议(TCP)和用户数据报协议(UDP)协议都适用,TCP 和 UDP 都可以使用 0 到 65535 之间端口号进行通信。...文件可以查看到更多关于保留端口信息。...它取代了旧 SysV 初始化系统管理,目前大多数现代 Linux 操作系统都采用了 systemd。

35.3K20

linux查看3306端口号是否打开

linux查看3306端口号是否打开 在Linux使用过程中,需要了解当前系统开放了哪些端口,并且要查看开放这些端口具体进程和用户,可以通过netstat命令进行简单查询。...命令各个参数说明如下:   -t : 指明显示TCP端口   -u : 指明显示UDP端口   -l : 仅显示监听套接字(所谓套接字就是使应用程序能够读写与收发通讯协议(protocol)与资料程序...-n : 不进行DNS轮询,显示IP(可以加速操作) 即可显示当前服务器上所有端口及进程服务,于grep结合可查看某个具体端口及服务情况·· netstat -ntlp   //查看当前所有tcp端口...netstat -ntulp |grep 80   //查看所有80端口使用情况 netstat -an | grep 3306   //查看所有3306端口使用情况 希望能对大家有所帮助

25.8K30

linux查看端口号占用命令-netstat

大家好,又见面了,我是你们朋友全栈君。 题记 经常会发现,很多时候我们在运行一些带有端口程序时,程序经常会报端口被占用问题,比如Tomcat 8080,端口起不来。...查看端口号 netstat 如果发现某个端口被占用后,可以用命令查看,该端口到底是被哪个进程所占用。...命令如下: netstat -pan | grep 5623 #其中5623位端口号 如图: 发现5623端口,被28425进程id所占用,继续进一步跟踪,到底是哪个程序所占用了。...通过进程id查找程序–ps 直接通过:ps -aux | grep pid 查看,进程程序名称, 通过netstat查找端口占用pid,再通过pid进一步查找程序名称,能够确认目前冲突端口是哪个程序已经占用了...,我们是重新启用换一个端口号,还是结束已经占用端口号所用程序,清空被占用端口号

17.7K60

禁止root远程登录及修改ssh默认端口号

New password: (一)禁止root远程登录 1)修改配置文件/etc/ssh/sshd_config [root@c69-01 ~]# vi /etc/ssh/sshd_config ………...提示输入密码,输入正确密码后,一直提示输入,其实是禁止了root远程登录     2、使用普通用户test登录  Connecting to 10.0.0.200:22......Last login: Thu Feb 22 06:17:23 2018 from 10.0.0.1 [test@c69-01 ~]$         登录成功  (二)修改ssh默认端口号 1)修改...SSH-2.0-OpenSSH_5.3 4)测试登录     用普通用户test,使用默认端口号22连接虚拟机,提示失败 Connecting to 10.0.0.200:22......用普通用户test,使用修改后端口号为40022,再次连接,连接成功 Connecting to 10.0.0.200:40022... Connection established.

3.4K40

Linux查看进程占用端口号_windows查看进程占用端口

查看linux端口被哪个进程占用方法:首先查看被占用端口进程,并查询进程id;然后根据集成id查询进程,并查看进程详情信息;最后查看进行所在目录,操作进程即可。...本教程操作环境:red hat enterprise linux 6.1、DELL G3电脑。 查看linux端口被哪个进程占用方法: 1、查询被占用端口。...首先是需要输入命令,查看被占用端口进程,netstat -tunpl |grep 端口号 2、查询进程id。...如果想详细查看这个进程,ID具体是哪一个进程,可以通过命令方式进行查看进程详细信息,ps -ef|grep 进程ID 4、查看进程详情信息。...通过执行上面的命令,就可以看到这个进程详细信息,同时也可以看到这个进程存在目录,进程执行文件等信息, 5、查看进行所在目录。

62.3K20

linux查看端口号占用命令-netstat

1 查看端口号 netstat 如果发现某个端口被占用后,可以用命令查看,该端口到底是被哪个进程所占用。...命令如下: netstat -pan | grep 5623 #其中5623位端口号 1 2 如图: ? 发现5623端口,被28425进程id所占用,继续进一步跟踪,到底是哪个程序所占用了。...通过进程id查找程序–ps 直接通过:ps -aux | grep pid 查看,进程程序名称, ?...通过netstat查找端口占用pid,再通过pid进一步查找程序名称,能够确认目前冲突端口是哪个程序已经占用了,我们是重新启用换一个端口号,还是结束已经占用端口号所用程序,清空被占用端口号。...1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 更多教程:阿猫学编程 为什么有linux运维工程师,没有windows运维工程师

9.3K20

使用远程登录软件登录 Linux 实例

本文以 PuTTY 软件为例,介绍如何在 Windows 系统本地计算机中使用远程登录软件登录 Linux 实例。...适用本地操作系统 Windows 说明 如果您本地计算机为 Linux 或者 MacOS 操作系统,请 使用 SSH 登录 Linux 实例。...注意 首次通过本地远程登录软件登录 Linux 实例之前,您需要重置用户名(如 root、ubuntu)密码,或者绑定密钥。具体操作请参考 重置密码 或 管理密钥 文档。...Port:轻量应用服务器连接端口,Linux 实例默认远程登录端口为22。 Connect type:选择 SSH 。 Saved Sessions:填写会话名称,例如 test。...Port:轻量应用服务器连接端口,Linux 实例默认远程登录端口为22。 Connect type:选择 SSH。 Saved Sessions:填写会话名称,例如 test。

18810

linux查看端口号占用命令-netstat

1 查看端口号 netstat 如果发现某个端口被占用后,可以用命令查看,该端口到底是被哪个进程所占用。...命令如下: netstat -pan | grep 5623 #其中5623位端口号 1 2 如图: ? 发现5623端口,被28425进程id所占用,继续进一步跟踪,到底是哪个程序所占用了。...通过进程id查找程序–ps 直接通过:ps -aux | grep pid 查看,进程程序名称, ?...通过netstat查找端口占用pid,再通过pid进一步查找程序名称,能够确认目前冲突端口是哪个程序已经占用了,我们是重新启用换一个端口号,还是结束已经占用端口号所用程序,清空被占用端口号。...raw:显示RAW传输协议连线状况; -x或--unix:此参数效果和指定"-A unix"参数相同; --ip或--inet:此参数效果和指定"-A inet"参数相同。

6.4K20

linux查看端口号占用命令-netstat

linux查看端口号占用命令-netstat 题记 经常会发现,很多时候我们在运行一些带有端口程序时,程序经常会报端口被占用问题,比如Tomcat 8080,端口起不来。...查看端口号 netstat 如果发现某个端口被占用后,可以用命令查看,该端口到底是被哪个进程所占用。命令如下: netstat -pan | grep 5623 #其中5623位端口号 如图: ?...发现5623端口,被28425进程id所占用,继续进一步跟踪,到底是哪个程序所占用了。 通过进程id查找程序–ps 直接通过:ps -aux | grep pid 查看,进程程序名称, ?...通过netstat查找端口占用pid,再通过pid进一步查找程序名称,能够确认目前冲突端口是哪个程序已经占用了,我们是重新启用换一个端口号,还是结束已经占用端口号所用程序,清空被占用端口号。...raw:显示RAW传输协议连线状况; -x或--unix:此参数效果和指定"-A unix"参数相同; --ip或--inet:此参数效果和指定"-A inet"参数相同。

19.3K20

Linux实现SSH远程登录

转自:http://songtl.com/linux-ssh-setting.html 远程登录方式有telnet和ssh两种方式,由于telnet使用是明文传输,传输过程中系统帐号密码等重要信息容易被截获...,安全性比不上SSH(secure shell),因此现在一般都使用SSH作为远程登录工具。...其实很多linux版本如ubuntu已经内置了ssh-agent,这是一个远程连接工具,通过ssh-agent可以发起远程连接,但是如果你要想实现在其他电脑远程登录自己电脑,就必须安装openssh...username@domain 此时系统会要求你输入密码进行验证,验证通过就能登录远程主机.为了安全起见,需要进行一些简单配置,否则日后查看ssh日志文件时候会发现大量ip登录失败信息。...当你尝试登录别人主机时候你会以什么身份登录?当然是root用户,因为root是每个Linux系统都存在用户。

8.8K20

Linux免密码远程登录实例

Linux免密码远程登录实例 如何通过一台Linux ssh远程其他linux服务器时,不要输入密码,可以自动登入。提高远程效率,不用记忆各台服务器密码。 1....首先登入一台linux服务器,此台做为母机(即登入其他linux系统用这台做为入口);执行一行命令生成key文件:ssh-keygen -t rsa ,然后一直回车,如下所示: ? 2....最后,将母机产生公钥id_rsa.pub拷贝到自己上 /root/.ssh 目录下 并改名为 authorized_keys,使用scp命令:scp ~/.ssh/id_rsa.pub root@192.168.1.113...现在为止,你已完成了所有的操作;可在母机通过ssh root@192.168.1.113 你会发现不在用输入密码就可以登录了。相同scp命令也是一样情况,无需手动输入密码。...感谢阅读,希望能帮助到大家,谢谢大家对本站支持!

3.8K31

linux下进程、端口号相互查看方法 原

linux下进程、端口号相互查看方法 linux下通过进程名查看其占用端口: 1、先查看进程pid ps -ef | grep 进程名 2、通过pid查看占用端口 netstat -nap | grep...进程pid 例:通过nginx进程查看对应端口号 #查看nginx进程pid: 命令: ps -ef | grep nginx 结果: root 9836 1 0 Jul11 ?...00:00:09 nginx: worker process #通过nginx进程pid查看占用端口(进程pid为9836) 命令: netstat -nap | grep 9836 结果: tcp 0...tcp 0 0 0.0.0.0:8082 0.0.0.0:* LISTEN 9836/nginx tcp 0 0 0.0.0.0:8083 0.0.0.0:* LISTEN 9836/nginx linux...通过端口查看进程: netstat -nap | grep 端口号 -p 显示端口进程 例:查看8081号端口对应进程名 命令: netstat -nap | grep 8081 结果: tcp 0

19.7K10

linux lsofnetstat查看进程和端口号相关命令:

linux lsof/netstat查看进程和端口号相关命令: 本文为博主原创,未经允许不得转载:        在linux操作时,经常要查看运行项目的进程和端口号,在这里总结了以下常用到相关命令...:        1.查看系统运行java项目,并查看进程号         这个用到命令为: ps -ef|grep java 这个在命令在上一篇讲过,地址为:http://www.cnblogs.com...端口号, 10154为TOMCAT_AJP_PORT端口号,   3.根据端口port查进程: lsof -i:port ?...pid对应为进程号,rssp为用户名,10150为运行端口号 4.根据用户查看进程和端口号: lsof -i|grep user ?...其中,10150为TOMCAT_HTTP_PORT端口号, 10153为TOMCAT_HTTPS_PORT端口号, 10152为TOMCAT_SHUTDOWN_PORT端口号, 10154为TOMCAT_AJP_PORT

17K40
领券