
cho ngày 1 tháng 12 năm 2023.
Lệnh Lastb được sử dụng để kiểm tra lịch sử đăng nhập của người dùng. Để có thể được sử dụng để xem chi tiết hơn.
lastb -f /var/log/btmp-20231201
lastb -f /var/log/btmp


Lệnh last -10 -R trong Linux sẽ hiển thị 10 lần đăng nhập gần đây nhất và cũng sẽ hiển thị nguyên nhân (reason) cho mỗi sự kiện đăng nhập. Tùy thuộc vào cấu hình và phiên bản Linux cụ thể, nguyên nhân này có thể là một số lỗi hoặc thông tin khác liên quan đến sự kiện đăng nhập.
Để chạy lệnh này, bạn cần có quyền root hoặc quyền truy cập vào tệp nhật ký liên quan.
last -10 -R

Hiển thị thông tin tên người dùng đầy đủ.
last -10 -w

6. Kiểm tra lịch sử đăng nhập bằng tệp nhật ký log
Người dùng có thể xem lịch sử đăng nhập theo cách thủ công từ các tệp nhật ký sau chứa thông tin đăng nhập thành công, thất bại và lỗi.
/var/log/secure: Đây là tệp nhật ký chính trên các hệ thống Red Hat-based như CentOS và Fedora. Nó chứa thông tin về các sự kiện liên quan đến bảo mật, bao gồm cả quá trình xác thực (ví dụ: đăng nhập, thay đổi mật khẩu, v.v.) và các thông báo bảo mật khác./var/log/auth.log: Đây là tệp nhật ký trên các hệ thống Debian-based như Debian và Ubuntu. Tương tự như/var/log/secure, nó cũng chứa thông tin về các sự kiện xác thực và bảo mật.
Cả hai tệp nhật ký này đều rất hữu ích cho việc giám sát và phân tích bảo mật của hệ thống.
File secure cũng lưu lại theo khoảng thời gian nhất định, để tiện kiểm tra hơn

6.1 Sử dụng lệnh bên dưới để kiểm tra chi tiết đăng nhập thành công và thất bại trên các hệ thống RHEL, CentOS, Oracle Linux và Fedora.
cat /var/log/secure-20231217 | grep Accepted | awk '{print $1,$2,$3,$9}'
- Kiểm tra đang nhập thành công.

- Kiểm tra đăng nhập thất bại.
cat /var/log/secure-20231217 | grep Failed | awk '{print $1,$2,$3,$9}'

- Sử dụng định dạng bên dưới để kiểm tra chi tiết đăng nhập thành công và thất bại trên hệ thống Debian và Ubuntu.
cat /var/log/auth.log | grep Accepted | awk '{print $1,$2,$3,$9}'
cat /var/log/auth.log | grep Failed | awk '{print $1,$2,$3,$9}'
III. Lời kết
Mỗi hệ thống Linux có những vị trí nhật ký đặc trưng, như /var/log/secure trên các hệ thống Red Hat-based và /var/log/auth.log trên các hệ thống Debian-based. Việc biết và hiểu rõ cách truy cập và phân tích các tệp này không chỉ giúp người quản trị hiểu rõ về trạng thái và hoạt động của hệ thống mình mà còn giúp tăng cường bảo mật, phát hiện và ứng phó nhanh chóng với các mối đe dọa tiềm ẩn.
Trong bối cảnh ngày nay, khi mối đe dọa an ninh mạng ngày càng phức tạp và nguy hiểm, việc duy trì và sử dụng nhật ký hệ thống một cách hiệu quả là vô cùng quan trọng. Đối với mọi người quản trị hệ thống và chuyên gia bảo mật, việc này không chỉ là một nhiệm vụ mà còn là trách nhiệm của họ đối với sự an toàn và bảo mật của dữ liệu và thông tin trên hệ thống.
Hãy luôn cập nhật kiến thức và công cụ cần thiết, đồng thời đảm bảo rằng bạn luôn nắm bắt và giám sát những thay đổi trong tệp nhật ký của hệ thống. Bảo vệ thông tin và dữ liệu là một trong những yếu tố quan trọng nhất để đảm bảo sự tin cậy và hiệu suất của hệ thống.
Chúc bạn thực hiện thành công.
Nếu các bạn cần hỗ trợ các bạn có thể liên hệ bộ phận hỗ trợ theo các cách bên dưới:
- Hotline 247: 028 888 24768
- Ticket/Email: Bạn dùng email đăng ký dịch vụ gửi trực tiếp về: support@azdigi.com.

No Comment! Be the first one.