记录linux命令 linux历史命令记录文件

linux命令历史

一、如何查看Linux中各个用户的历史操作命令

成都创新互联公司服务项目包括白碱滩网站建设、白碱滩网站制作、白碱滩网页制作以及白碱滩网络营销策划等。多年来,我们专注于互联网行业,利用自身积累的技术优势、行业经验、深度合作伙伴关系等,向广大中小型企业、政府机构等提供互联网行业的解决方案,白碱滩网站推广取得了明显的社会效益与经济效益。目前,我们服务的客户以成都为中心已经辐射到白碱滩省份的部分城市,未来相信会继续扩大服务区域并继续获得客户的支持与信任!

查看命令历史用history命令,历史命令只有在注销的时候,才会被更新到~/.bash_history这个系统历史命令记录文件中;当你下次以bash登录Linux的时候,系统会主动由当前用户的~/.bash_history文件读取历史命令的记录。

history命令用法:

history 数字

列出最近的n条命令;

history -w

将目前的历史记忆的内容强制立即写入~/.bash_history文件中;

history -c

将目前所有的历史命令记录全部清除。

二、如何将Linux系统的历史操作命令删除

你好,

1、修改/etc/profile将HISTSIZE=1000改成0或1

清除用户home路径下。bash_history

2、立即清空里的history当前历史命令的记录

history -c

3、bash执行命令时不是马上把命令名称写入history文件的,而是存放在内部的buffer中,等bash退出时会一并写入。

不过,可以调用'history -w'命令要求bash立即更新history文件。

history -w

后续操作的删除命令只会删除当前用户的操作命令,并不会影响其他用户。

在提示符后输入命令history,就可以查看到当前用户的历史操作命令。图中所示的是目前系统保存到root用户输入的377条命令。

在提示符下输入命令history -c就可以删除历史操作命令。再用history命令查看,发现历史操作命令已删除。

如果希望系统不再保存历史操作命令,就必须更改配置文件目录下的配置文件profile。首先使用vi编辑器打开该文件。

找到HISTSIZE这个值,默认情况下历史命令将保存1000条,可以将该值改为0,然后保存并退出,最后重启系统使得配置文件生效。

6重启完成后,再次使用命令history查看,发现系统已不再记录命令。

三、linux怎么样显示命令历史后又显示命令的输入时间

linux的bash内部命令history就可以显示命令行的命令历史,默认环境执行 history

命令后,通常只会显示已执行命令的序号和命令本身。

如果想要查看命令历史的时间戳,那么可以执行:

# export HISTTIMEFORMAT='%F %T '

# history | more

1 2008-08-05 19:02:39 service work restart

2 2008-08-05 19:02:39 exit

3 2008-08-05 19:02:39 id

这样显示的格式就变成,序号 - 时间 - 命令行。

history的其他的一些基本功能:

1、使用 HISTSIZE 控制历史命令记录的总行数

将下面两行内容追加到 .bash_profile 文件并重新登录 bash shell,命令历史的记录数将变成 450

条:

# vi ~/.bash_profile

HISTSIZE=450

HISTFILESIZE=450

2、使用 HISTFILE 更改历史文件名称

默认情况下,命令历史存储在 ~/.bash_history 文件中。添加下列内容到 .bash_profile 文件并重新登录

bash shell,将使用 mandline_warrior 来存储命令历史:

# vi ~/.bash_profile

HISTFILE=/root/mandline_warrior

3、使用 HISTCONTROL 从命令历史中剔除连续重复的条目

在下面的例子中,pwd 命令被连续执行了三次。执行 history 后会看到三条重复的条目。要剔除这些重复的条目,可以将

HISTCONTROL 设置为 ignoredups:

# export HISTCONTROL=ignoredups

4、使用 HISTCONTROL 清除整个命令历史中的重复条目

上例中的 ignoredups 只能剔除连续的重复条目。要清除整个命令历史中的重复条目,可以将 HISTCONTROL 设置成

erasedups:

# export HISTCONTROL=erasedups

5、使用 -c 选项清除所有的命令历史

如果你想清除所有的命令历史,可以执行:

# history -c

6、使用 HISTIGNORE 忽略历史中的特定命令

下面的例子,将忽略 pwd、ls、ls -ltr 等命令:

# export HISTIGNORE=”pwd:ls:ls -ltr:”

四、请问linux的history指令如何显示全部的历史记录

history命令可以用来显示曾执行过的命令。

执行过的命令默认存储在HOME目录的.bash_history文件中,可以通过查看该文件来获取执行命令的历史记录。需要注意的是.bash_history不包含当前会话所执行的命令,执行过的命令在关机时才会写入文件,除非执行命令history -w。

了解linux基础命令,另外你是感兴趣的话可以看下刘遄老师写的《Linux就该这么学》作为入门的书籍,觉得不错的话采纳下哦~。

五、linux 查看当前系统默认可以记住用户多少个历史命令用什么命令

可以使用History命令,主要用于显示历史指令记录内容, 下达历史纪录中的指令 。

1、History命令语法:

[test@linux]# history [n]

[test@linux]# history [-c]

[test@linux]# history [-raw] histfiles

参数:

n:数字,要列出最近的 n 笔命令列表

-c:将目前的shell中的所有 history 内容全部消除

-a:将目前新增的history 指令新增入 histfiles 中,若没有加 histfiles ,

则预设写入 ~/.bash_history

-r:将 histfiles 的内容读到目前这个 shell 的 history 记忆中

-w:将目前的 history 记忆内容写入 histfiles

Linux系统在shell(控制台)中输入并执行命令时,shell会自动把命令记录到历史列表中,一般保存在用户目录下的.bash_history文件中。默认保存1000条,也可以更改这个值。

如果键入history, history会显示所使用的前1000个历史命令,并且编了号,会看到一个用数字编号的列表快速从屏幕上卷过。可能不需要查看1000个命令中的所有项目, 当然也可以加入数字来列出最近的 n 笔命令列表。

linux中history命令不仅仅可以查询历史命令而已. 还可以利用相关的功能来帮执行命令。

2、运行特定的历史命令

history会列出bash保存的所有历史命令,并且编了号,可以使用“叹号接编号”的方式运行特定的历史命令.

语法说明:

[test@linux]# [!number] [!mand] [!!]

参数说明:

number :第几个指令的意思;

mand:指令的开头几个字母

! :上一个指令的意思!

3、History命令实战

列出所有的历史记录:

[test@linux] # history

只列出最近10条记录:

[test@linux] # history 10 (注,history和10中间有空格)

使用命令记录号码执行命令,执行历史清单中的第99条命令

[test@linux] #!99 (!和99中间没有空格)

重复执行上一个命令

[test@linux] #!!

执行最后一次以rpm开头的命令(!? ?代表的是字符串,这个String可以随便输,Shell会从最后一条历史命令向前搜索,最先匹配的一条命令将会得到执行。)

[test@linux] #!rpm

逐屏列出所有的历史记录:

[test@linux]# history | more

立即清空history当前所有历史命令的记录

[test@linux] #history -c

除了使用history命令,在 shell 或 GUI 终端提示下,也可以使用上下方向键来翻阅命令历史(向下箭头会向前翻阅),直到找到所需命令为止。这可以很方便地编辑前面的某一条命令,而不用重复输入类似的命令。

Linux用户命令记录

很多情况下我们需要记录用户执行过的命令,不管是root还是其他普通用户,我们可以通过以下方式来记录。

PROMPT_COMMAND会在命令执行前执行。

$(who am i |awk '{print \$2,\$5}') 会输出登录用户用的tty和登录服务器的远程电脑IP或者主机名。

$PWD 是内建变量,显示当前执行命令的工作目录。

history 1 | { read x cmd; echo ${cmd}; 会输出最后一条历史命令中的执行信息。

为了不让用户修改变量,使用 declare -rx 命令定义了只读环境变量。这里要注意使用 readonly 命令也可以定义只读变量,但是用户用env命令看不到,只有用 export PROMPT_COMMAND 命令将变量设置为环境变量后才能看到。

变量加到 /etc/bashrc 是因为用户登录后会加载这里的配置,包括 sudo sudo su sudo su - su root su - root 。如果加到其他文件里则部分命令后就不会加载变量,自行尝试。

修改rsyslog是可以自定义日志输出的文件路径和名字,用 logger -p 这个命令配合使用。

新增logrotate配置则是需要切割日志,防止单个日志文件太大,以及做好切割备份,方便查询。

【一】

在 /etc/profile 最后添加如下行,则日志会直接输出到 messages 日志里。

这种方式:不定义日志格式,直接将日志写到messages日志文件里,和其他日志放一起,但是可以指定日志标签,方便检索。

缺点是(1)会导致日志增大,并且用户提权后因-t标签的存在,导致不会记录提权前的用户。(2)不能自定义日志路径。

【二】

缺点:用户可以删除日志文件。

因为普通用户和root都要往日志文件里写,所以需要给普通用户加一个附加组;并且如果日志文件不存在,普通用户登录后也需要新建,所以普通用户必须有日志文件父目录的写权限。为了能让所有普通用户都可以写,就给Command目录加了SGID权限以及修改目录属组为audit。这样普通用户在这个目录下创建的日志文件的属组会自动继承Command目录的属组,也就是audit。 (umask 002 touch $HISTORY_FILE) 命令则是因为root用户生成的日志文件权限是644,属组没有写权限。所以这里用 启动子shell并修改umask的方式生成日志文件。这样就不会修改root默认的 0022 的umask。

其他审计软件:

免费2个月

使用什么命令查看Linux服务器命令操作记录?可以查看多少行?

在Linux服务器上,可以使用"history"命令查看命令操作记录。默认情况下,它将显示最近执行的1000条命令记录。

要显示更多的历史记录,可以使用以下命令:

history n

其中n是要显示的历史记录的行数。例如,要显示最近执行的5000条命令记录,可以使用以下命令:

history 5000

记录几个linux命令

top 命令

显示有关正在运行的进程的动态实时信息。

free 命令

linux下查看内存使用

strings 命令

一般结合 grep 命令使用 strings file | grep "keywords"

dig命令详细介绍

dig 命令

dig 命令主要用来从 DNS 域名服务器查询主机地址信息。

file 命令

确定文件类型.

当输入某个命令需要保存返回的内容的时候会 和

ls file 会覆盖之前的内容

ls file 会在后面添加内容

软链接:

硬链接:

通过ls -al的方式可以查看目录下的文件是否是通过ln的方式生成的

python2.7 - ../../System/Library/Frameworks/Python.framework/Versions/2.7/bin/python2.7

说明源文件在 ../../System/Library/Frameworks/Python.framework/Versions/2.7/bin/python2.7 目录下

路径的查找

grep

匹配输入的文本.

支持简单模式和正则表达式.

scp 命令

使用SSH上的安全复制协议在主机之间复制文件

df

概述文件系统磁盘空间的使用情况

tar

归档工具。

通常与压缩方法相结合,如gzip或bzip。

which

在用户路径中定位程序

(可执行文件)

alias 命令

cat 命令

打印和连接文件。

tac 命令 从最后一行开始显示,可以看出 tac 是 cat 的倒著写!

反向打印和连接文件。

nl 读取文件内容输出行号

用于对行编号的实用程序,可以从文件中编号,也可以从标准输入中编号

more 命令

打开一个文件进行交互式阅读,允许滚动和搜索(仅向前方向)。

less 命令

打开一个文件进行交互式阅读,允许滚动和搜索。

-在编辑器中打开当前文件:

v

-退出:

q

nohup 命令

当终端被终止时,允许进程继续运行。 nohup command 表示在后台运行一段进程

使用nohup结合符,该命令会在当前目录下生成(当前目录是指当前运行 nohup command 的当前路径 )nohup文件,此文件保存着本该终端打印出来的信息,

uname

linux下读取系统版本信息

cat /etc/issue 命令读取 内容

ps 命令

env 命令

cp 命令

mv 命令

移动或重命名文件和目录.

rm 命令

crontab 命令

安排cron工作在当前用户的时间间隔内运行.

工作定义格式: "(min) (hour) (day_of_month) (month) (day_of_week) 命令执行".

crontab编辑例子:

tail 命令

显示文件的最后一部分 默认10行.

head 命令 跟tail 读取相反 从开头读取

pwd 命令

打印当前/工作目录的名称.

mkdir 命令

rmdir 删除文件的命令

删除一个文件夹

export 命令

Passwd

du

磁盘使用情况:估计和总结文件和文件夹空间使用情况。

-列出给定单元(KB/MB/GB)中文件夹和任何子文件夹的大小:

du -k|m|g path/to/folder

wc

zip

打包并压缩(归档)文件到zip文件中.

递归地查找给定目录树下的文件或目录.

使用方法和作用

source 和 bash 的区别

从当前shell中的文件执行命令. (bash XX.sh ./xx.sh sh XX.sh 都是在开启子shell执行)

bash 命令

设置或显示系统日期

更改文件或目录的访问权限

*****每个文件的权限 分为三部分 属主用户的权限u + 用户的组 group 的权限+ 其他用户权限

ssh-copy-id 命令

SSH 命令

参考


分享名称:记录linux命令 linux历史命令记录文件
文章分享:http://cdiso.cn/article/ddjgodp.html

其他资讯