如何查看服务器登录用户?服务器用户管理必备技巧

服务器查看登录用户

查看当前登录服务器用户的核心方法是使用终端命令:whowfingerlast 以及检查系统日志 /var/log/secure (Linux) 或 /var/log/auth.log (Linux) 或安全事件日志 (Windows)。

如何查看服务器登录用户

飞牛用户管理功能演示|创建用户、用户权限、用户管理、管理员使用建议
加载中
飞牛用户管理功能演示|创建用户、用户权限、用户管理、管理员使用建议

核心命令:实时查看当前活跃用户

  1. who 命令

    • 功能: 最简洁地列出当前登录系统的用户会话。
    • 输出示例:
      root     pts/0        2026-06-15 09:30 (192.168.1.100)
      admin    pts/1        2026-06-15 10:15 (203.0.113.5)
    • 关键信息: 用户名、登录终端类型(tty物理终端/pts伪终端)、登录时间、来源IP地址(如有)。
    • 常用选项:
      • who -b:显示系统最后一次启动时间。
      • who -r:显示当前运行级别。
  2. w 命令

    • 功能: who命令的增强版,提供更丰富的实时信息,是运维人员首选
    • 输出示例:
       09:45:03 up 2 days,  5:32,  2 users,  load average: 0.00, 0.01, 0.05
      USER     TTY      FROM             LOGIN@   IDLE   JCPU   PCPU WHAT
      root     pts/0    192.168.1.100    09:30    5.00s  0.05s  0.00s top
      admin    pts/1    203.0.113.5      10:15   15:39   0.02s  0.02s -bash
    • 关键信息: 系统运行时间、负载、用户数;每个用户的用户名、终端、来源IP、登录时间、空闲时间、总CPU时间、当前进程CPU时间以及他们正在执行的命令 (WHAT)WHAT列对识别异常活动至关重要。
  3. finger 命令

    • 功能: 提供更详细的用户信息,通常需要安装(yum install fingerapt install finger)。
    • 输出示例:
      Login: root                 Name: root
      Directory: /root                        Shell: /bin/bash
      On since Sat Jun 15 09:30 (CST) on pts/0 from 192.168.1.100
       5 seconds idle
      New mail received Sat Jun 15 09:40 2026 (CST)
           Unread since Sat Jun 15 09:00 2026 (CST)
      No Plan.
    • 关键信息: 用户名、全名、主目录、使用的Shell、登录详情(时间、终端、来源)、空闲时间、邮件状态、用户计划文件(~/.plan),适合需要了解用户背景信息时使用。

历史查询与审计:追踪登录足迹

如何查看服务器登录用户

  1. last 命令

    • 功能: 读取 /var/log/wtmp 文件,查看系统所有用户的登录/注销历史记录(包括重启事件)。
    • 输出示例:
      root     pts/0        192.168.1.100    Sat Jun 15 09:30   still logged in
      admin    pts/1        203.0.113.5      Sat Jun 15 10:15   still logged in
      reboot   system boot  5.4.0-150-generic Sat Jun 15 09:28   still running
      (系统启动记录)
    • 关键信息: 用户名、登录终端/来源、来源IP地址、登录时间、注销时间(或still logged in/down/crash)、会话持续时间。是安全审计追踪可疑登录的核心工具。
    • 常用选项:
      • last -n 10:仅显示最近10条记录。
      • last username:查看特定用户记录。
      • last -i:将IP地址显示为主机名(如果配置了反向解析)。
      • lastb:查看失败的登录尝试(读取/var/log/btmp,通常需要sudo权限)。
  2. 系统认证日志

    • 位置 (Linux):
      • /var/log/secure (RHEL/CentOS/Rocky/AlmaLinux)
      • /var/log/auth.log (Debian/Ubuntu)
    • 位置 (Windows): 事件查看器 -> Windows 日志 -> 安全,筛选事件ID 4624 (成功登录)、4625 (失败登录)、4634/4647 (注销)。
    • 功能: 提供最详细、最原始的登录/登出、认证成功/失败、sudo提权等安全事件记录,包含时间戳、用户名、源IP、使用的服务/协议(如SSH)、进程ID等,是深度安全调查的基石。
    • 查看方法:
      • sudo tail -f /var/log/secure (实时监控RHEL系)
      • sudo grep "Accepted password" /var/log/auth.log (查找Ubuntu成功登录)
      • sudo journalctl -u sshd (使用systemd的系统的SSH日志)

进阶监控与安全实践:超越基础命令

  • 实时监控与告警:

    • 使用 watch 命令:watch -n 5 'w' 每5秒刷新一次w的输出。
    • 部署集中式日志系统 (ELK Stack, Graylog, Splunk):将多台服务器的认证日志集中收集、索引、分析和告警,实现跨服务器用户登录行为监控。
    • 配置实时告警:利用工具如 swatchlogwatch 或 SIEM 系统,对关键事件(如root登录、非工作时间登录、多次失败登录、特定IP登录)触发邮件或IM告警。
  • 增强安全性的关键配置:

    如何查看服务器登录用户

    • SSH 加固:
      • 禁用 root 直接登录: /etc/ssh/sshd_config 中设置 PermitRootLogin no,强制使用普通用户登录后su/sudo
      • 使用 SSH 密钥认证: 完全禁用密码登录 (PasswordAuthentication no),杜绝暴力破解。
      • 限制用户/组登录: 使用 AllowUsers user1 user2AllowGroups admin
      • 更改默认 SSH 端口: Port 2222 (避免自动化扫描)。
      • 使用 Fail2Ban: 自动屏蔽短时间内多次登录失败的 IP 地址。
    • 审计策略:
      • 确保 /var/log/wtmp/var/log/btmp/var/log/secure/auth.log 得到妥善轮转和保留足够长时间(符合合规要求)。
      • 配置 auditd (Linux Audit Daemon) 进行更细粒度的系统调用审计(如记录特定文件访问、命令执行)。
    • 最小权限原则: 严格限制用户权限,仅授予完成工作所必需的最小权限,大量使用 sudo 并精细控制 sudoers 文件。

独立见解:登录监控的价值远超“看看谁在线”

查看登录用户不仅是日常运维操作,更是服务器安全态势感知的第一道防线,持续监控登录信息能让你:

  1. 即时发现入侵迹象: 异常时间登录、未知IP登录、来源国家异常、用户执行可疑命令 (wWHAT列)、大量失败登录 (lastb)。
  2. 追踪内部操作: 在故障排除或安全事件调查时,明确特定时间点谁在系统上做了什么。
  3. 满足合规要求: 严格的审计规范(如等保、PCI DSS、GDPR)要求记录并定期审查用户登录活动。
  4. 优化资源管理: 识别长时间空闲会话或僵尸进程,及时清理释放资源,自动化脚本定期清理 InactiveIdle 过长的会话可提升效率。

熟练掌握 w, last, 日志分析是服务器管理员的必备技能。将被动查看升级为主动监控和防御体系才是专业运维与安全管理的分水岭,通过加固SSH、部署集中日志分析、配置实时告警并遵循最小权限原则,你能显著提升服务器的安全基线,将用户登录信息转化为强大的安全情报来源。

你在日常运维中,最常用哪个命令查看用户登录?是否有遇到过通过登录监控发现安全威胁的实际案例?欢迎分享你的经验和最佳实践!

首发原创文章,作者:王坚‌,如若转载,请注明出处:https://test.idctop.com/article/26093.html

(0)
Mend开源治理平台安全可靠吗?2026开源安全工具深度测评
上一篇 2026年2月12日 14:42
如何架设服务器节点加速?提升网速的3个关键技巧
下一篇 2026年2月12日 14:47

相关推荐

  • 负载均衡附件同步怎么做,多台服务器文件如何保持一致

    在构建高可用、高并发的Web架构时,确保数据的一致性与服务的连续性是核心目标,核心结论在于:为了解决多节点分发请求导致的文件访问丢失问题,必须构建一套健壮的服务器均衡负载附件同步机制,通过采用共享存储、实时同步工具或云对象存储方案,可以彻底消除数据孤岛,确保用户无论访问哪个后端节点,都能获取到统一的附件资源,从……

    2026年2月17日
    22900
  • 服务器怎么开启定向端口?具体操作步骤详解

    服务器开启定向端口的核心在于精准配置服务器防火墙规则与应用程序监听设置,确保数据包能够穿透网络屏障到达指定服务,这一过程并非单一操作,而是涉及安全组/防火墙放行、服务监听配置以及网络环境检测的系统性工程, 只有当网络路径上的所有节点均允许流量通过,且目标服务处于就绪状态,端口才能真正被外界访问, 前置准备:确认……

    2026年3月15日
    13400
  • 如何搭建自己的FTP网页服务器?,怎么设置?

    ftp网页服务器是一种通过Web浏览器管理FTP服务的工具,它让文件传输操作更直观,尤其适合不熟悉命令行或FTP客户端的用户,搭建一个稳定的ftp网页服务器并不复杂,只需选择合适软件并完成基本配置即可,ftp网页服务器怎么搭建选择适合的ftp网页服务器软件市面上有多种软件可以搭建ftp网页服务器,如FileZi……

    2026年7月30日
    300
  • Python TCO是什么?Python TCO尾递归优化详解

    Python 并不支持尾调用优化(TCO),这意味着递归函数在 Python 中极易导致栈溢出,解决该问题的最佳实践是将递归逻辑改写为迭代循环或使用显式栈结构,在 Python 编程社区中,关于递归性能与栈深度的讨论从未停止,许多开发者习惯性地使用递归来解决树遍历、分治算法等问题,却往往在数据量稍大时遭遇 Re……

    2026年7月8日
    2300
  • 规则引擎消息分发如何实现?消息分发策略有哪些

    规则引擎消息分发的核心在于通过预定义逻辑将事件精准路由至目标服务,其本质是解耦业务逻辑与消息流转,实现高可用、低延迟的实时响应,在微服务架构日益普及的今天,消息队列(MQ)早已不是简单的“发-收”容器,而是复杂的流量调度中心,当每秒数万条订单状态变更、用户行为埋点或物联网传感器数据涌入时,如果仅靠硬编码判断“如……

    2026年7月1日
    1100
  • 魅族八大服务器都有哪些型号?,怎么选择?

    魅族八大服务器并非指八款具体型号,而是魅族数据中心在长期运营中沉淀下来的八种核心服务器架构,覆盖计算、存储、网络、安全等关键场景,至今仍是许多企业规划服务器的参考蓝本,这八种架构分别是:计算型、存储型、数据库型、缓存型、负载均衡型、安全防护型、大数据分析型、AI训练型,它们各自针对特定负载进行优化,组合起来构成……

    2026年8月4日
    400
  • 高级单位的数据库是什么?高级单位数据库怎么查询

    2026年高级单位的数据库建设已全面迈入“云原生+AI自治”时代,其核心在于构建高安全、强算力、智能调度的一体化数据底座,以实现海量数据资产的秒级洞察与绝对合规,2026高级单位数据库的核心架构演进云原生与分布式成为绝对主流根据中国信通院2026年最新权威数据,6%的高级单位已完成核心数据库的分布式改造,传统单……

    2026年4月27日
    5200
  • 个人买虚拟主机多少钱合适?2026年虚拟主机选购避坑指南

    个人建站建议预算控制在200-500元/年,优先选择轻量级虚拟主机或云虚拟主机,除非有极高并发需求,否则无需购买昂贵的高配服务器,很多新手在搭建个人网站时,最大的误区就是觉得“主机越贵越好”,或者盲目追求所谓的“高性能”,对于个人博客、作品集展示或小型企业官网来说,资源的浪费往往比资源的不足更常见,选对主机,不……

    2026年6月18日
    4710
  • 服务器应用范围有哪些,服务器主要应用领域详解

    服务器作为现代数字基础设施的核心载体,其应用范围早已突破了单纯的网站托管局限,渗透至社会生产生活的方方面面,核心结论在于:服务器的应用范围决定了企业数字化转型的深度与广度,从基础互联网服务到高性能计算,再到边缘计算节点,其部署形态与功能定位直接关联业务效率与数据价值,理解服务器的应用场景,是构建高效、稳定IT架……

    2026年4月6日
    8500
  • 服务器带不带gui?服务器安装图形界面好不好

    生产环境服务器坚决不应安装图形用户界面(GUI),这是保障性能、安全与稳定性的核心原则,仅在极少数特定测试场景下可酌情考虑,服务器作为计算与服务的核心载体,其资源分配应当遵循“服务优先”原则,而GUI的存在本质上与这一目标相悖,对于绝大多数企业级应用,无GUI的命令行界面(CLI)模式是行业标准配置,也是体现运……

    2026年3月30日
    10500

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注