/var/log/btmp 记录错误的登陆尝试,执行lastb命令 或者 last -f /var/log/btmp 查看不成功的登陆尝试。 /var/log/utmp 登陆和退出记录 由last 命令读取。 即 last | less /var/run/utmp 记录当前登陆进系统的各个用户, 由who 命令读取。 /var/log/secure : linux 系统的安全日志, 记录用户登陆认证情况