/var/log/wtmp //登陆成功的信息,包括用户登录、注销及系统的启动、停机的事件/var/log/btmp //登陆失败的信息/var/run/utmp //正在登陆的信息/var/log/secure //系统认证信息日志,包括用户登陆成功、登陆失败日志
last -f /var/log/wtmplast//登陆成功的信息,记录信息包括登陆用户、登陆IP、时间
last -f /var/log/btmplastb//记录登陆失败的信息,记录信息包括失败用户、尝试登陆IP、尝试登陆时间
cat /var/log/secure//系统认证信息日志,包括用户登陆成功、登陆失败日志
awk -F: '{if($3==0)print $1}' /etc/passwd
cat /etc/passwd | grep /bin/bash
awk -F: '{if($2==0)print $1}' /etc/shadow
ls -al /etc/rc.dls -al /etc/init.d/cat /etc/rc.localcat /etc/init.d/rc.local
crontab -l
ls -al /var/spool/cron/ls /etc/cron*
crontab -l
ls -al /var/spool/cron/cat /var/spool/cron/root
ps -aux //静态显示进程状态top //动态显示进程状态
ps -aux //显示所有包含使用者的进程ps -aux --sort==%cpu | head -10 //按照CPU大小排序