w
lê /var/run/utmp
para descobrir quem está conectado e de onde eles fizeram login. Os registros utmp
são atualizados quando um usuário efetua login ou logout.
Se não houvesse DNS ou /etc/hosts
de entrada para o IP no momento em que o usuário efetuou login , o campo hostname em utmp
será deixado vazio pelo processo de login (sshd neste caso ).
Quando você efetuou logout e logou novamente após adicionar a entrada /etc/hosts
, sshd
realizou uma pesquisa no IP e, desta vez, encontrou um nome de host, podendo adicionar os dados corretos ao campo hostname em utmp
.
veja man 5 utmp
para detalhes sobre o formato de arquivo de /var/run/utmp