1 语 法

  1. last [-adRx][-f ][-n ][帐号名称…][终端机编号…]<br />注意:单独执行last指令,它会读取位于**/var/log**目录下,_名称为_**_wtmp_**_的文件_,并把该给文件的内容记录的**登入系统的用户名单**全部显示出来。

参 数:
-a 把从何处登入系统的主机名称或IP地址,显示在最后一行。

-d 将IP地址转换成主机名称。

-f 指定记录文件。

-n 或- 设置列出名单的显示列数。

-R 不显示登入系统的主机名称或IP地址。

-x 显示系统关机,重新开机,以及执行等级的改变等信息。


lastlog可简单查看所有用户最后一次的登陆时间(注意是用户,不是远程登录主机!)

2 示例

代码:

[root@servicel02 ~]# last reboot
reboot system boot 2.6.18-194.el5 Fri Oct 8 18:48 (277+23:46)
reboot system boot 2.6.18-194.el5 Fri Oct 8 18:27 (00:19)
reboot system boot 2.6.18-194.el5 Fri Oct 8 18:01 (00:21)
reboot system boot 2.6.18-194.el5 Fri Oct 8 17:18 (00:40)
reboot system boot 2.6.18-194.el5 Fri Oct 8 16:42 (00:33)
reboot system boot 2.6.18-194.el5 Fri Sep 17 11:30 (21+05:01)
reboot system boot 2.6.18-194.el5 Wed Sep 15 11:11 (2+00:16)
reboot system boot 2.6.18-194.el5 Wed Sep 15 11:02 (00:06)
reboot system boot 2.6.18-194.el5 Wed Sep 15 10:52 (00:08)
reboot system boot 2.6.18-194.el5 Wed Sep 15 10:44 (00:05)

wtmp begins Wed Sep 15 10:44:24 2010

这么多reboot信息,不过别着急仔细看一下就明白了。咱们从后往前说
最后一行
wtmp begins Wed Sep 15 10:44:24 2010
这是说/var/log/wtmp这个文件是在2010年9月15日周三上午10:44:24这个时间点生成的,一般来说这就是装系统的时候了。
在这以后频繁重启了4次时间就到了Fri Sep 17 11:30 (21+05:01),干啥来的呢。。。。估计是安装一些软件或服务吧~反正是没少折腾。。。。

从 Fri Oct 8 16:42 (00:33)这个时间点开始又频繁重启了4次,最后上线前再测试一些极端情况,。。。。呵呵中间为啥将近1个月都没reboot呢?新机器烤一烤嘛~~~别拆了包装就让人家上岗,给它20天的磨合期。

经过了之前的N多考验,终于决定让他投入战斗了!这服务器还算是比较给力,注意看第一行
reboot system boot 2.6.18-194.el5 Fri Oct 8 18:48 (277+23:46)
这说明从去年10月8日18:48分到现在,他已经连续战斗了将近278天了。。。。多么好的员工啊~要是让我连续上班278我早挂了。。。。
最后咱们用uptime命令来验证一下(uptime:Unix 命令,显示系统已经运行了多长时间,它依次显示下列信息:当前时间、系统已经运行了多长时间、有多少登陆用户、系统在过去的1分钟、5分钟和15分钟内的平均负载。)
代码:

uptime
18:49:25 up 278 days, 1 min, 1 user, load average: 0.07, 0.02, 0.00

呵呵278天零1分钟了。。。。。。希望他继续保持战斗状态!

应该明白了吧~~别怕last里的reboot多,主要看第一行的最后那个数字。写个简单的正则命令就明白了

代码:

last reboot -1 |awk ‘{print $NF}’
(278+00:02)

2010

怎么样,大家都来秀一下last reboot -1 |awk ‘{print $NF}’ 啊哈哈~~~~~