Por que há uma diferença entre os registros do comando last e lastlog e por que não há nenhum registro de login recente para o usuário nos registros do lastlog?

1

Durante o teste do comando last em meu sistema, obtive o seguinte resultado e não consegui entender as linhas com baixo e crash em suas extremidades, já que todos parece estar conectado a um tty7 login:

george   tty7         :0               Sat Dec 24 18:05 - down   (15:29)
reboot   system boot  4.4.0-57-generic Sat Dec 24 18:02 - 09:35  (15:32)
george   tty7         :0               Sat Dec 24 14:03 - crash  (03:58)
reboot   system boot  4.4.0-57-generic Sat Dec 24 13:48 - 09:35  (19:46)
george   tty7         :0               Sat Dec 24 12:48 - crash  (00:59)
reboot   system boot  4.4.0-57-generic Sat Dec 24 12:45 - 09:35  (20:50)
george   tty7         :0               Sat Dec 24 09:47 - crash  (02:57)
reboot   system boot  4.4.0-57-generic Sat Dec 24 09:44 - 09:35  (23:50)
george   tty7         :0               Sat Dec 24 09:41 - down   (00:01)
reboot   system boot  4.4.0-57-generic Sat Dec 24 09:38 - 09:42  (00:04)
george   tty7         :0               Sat Dec 24 08:42 - down   (00:51)
reboot   system boot  4.4.0-57-generic Sat Dec 24 08:36 - 09:33  (00:57)
george   tty7         :0               Fri Dec 23 21:36 - crash  (11:00)
reboot   system boot  4.4.0-57-generic Fri Dec 23 21:33 - 09:33  (11:59)

Quando eu executo lastlog também recebo este resultado:

Username         Port     From             Latest
root                                       **Never logged in**
daemon                                     **Never logged in**
bin                                        **Never logged in**
sys                                        **Never logged in**
sync                                       **Never logged in**
games                                      **Never logged in**
man                                        **Never logged in**
lp                                         **Never logged in**
mail                                       **Never logged in**
news                                       **Never logged in**
uucp                                       **Never logged in**
proxy                                      **Never logged in**
www-data                                   **Never logged in**
backup                                     **Never logged in**
list                                       **Never logged in**
irc                                        **Never logged in**
gnats                                      **Never logged in**
nobody                                     **Never logged in**
syslog                                     **Never logged in**
messagebus                                 **Never logged in**
usbmux                                     **Never logged in**
dnsmasq                                    **Never logged in**
avahi-autoipd                              **Never logged in**
kernoops                                   **Never logged in**
rtkit                                      **Never logged in**
saned                                      **Never logged in**
whoopsie                                   **Never logged in**
speech-dispatcher                           **Never logged in**
avahi                                      **Never logged in**
lightdm                                    **Never logged in**
colord                                     **Never logged in**
hplip                                      **Never logged in**
pulse                                      **Never logged in**
george           tty1                      Sun Dec 11 08:41:03 +0100 2016
postfix                                    **Never logged in**
mysql                                      **Never logged in**
clamav                                     **Never logged in**
postgres                                   **Never logged in**
ftp                                        **Never logged in**
debian-spamd                               **Never logged in**
libvirt-qemu                               **Never logged in**
libvirt-dnsmasq                            **Never logged in**
systemd-timesync                           **Never logged in**
systemd-network                            **Never logged in**
systemd-resolve                            **Never logged in**
systemd-bus-proxy                           **Never logged in**
uuidd                                      **Never logged in**
_apt                                       **Never logged in**
mongodb                                    **Never logged in**
redis                                      **Never logged in**
mssql                                      **Never logged in**
sshd                                       **Never logged in**

Agora eu esperava ver:

  1. Um login de tty1 para usuário george (ou seja, eu) no comando last , em vez de ver tty7 e com crash anexado
  2. Uma entrada mais recente para usuário george no resultado do comando lastlog , mas eu vejo:

      george           tty1          Sun Dec 11 08:41:03 +0100 2016
    

Portanto, corro lastlog -u george apenas para ter certeza de que não estou fazendo algo errado, e ainda vejo a mesma data como no resultado do comando lastlog .

Username         Port     From             Latest
george           tty1                      Sun Dec 11 08:41:03 +0100 2016

Perguntas:

  1. Por que as entradas para usuário george de tty7 , em vez de tty1 ?
  2. O que significa a down e crash de entrada, pois não experimentei nenhuma falha, tanto quanto sei?
  3. Por que não há entrada para usuário george nos resultados de lastlog -u george ?
  4. Por que a entrada para usuário george em lastlog de uma data passada quando eu tenho logado depois dessa data?

Nota:

Eu vi esta Diferença entre last and lastlog? e não não responda a minha pergunta.

    
por George Udosen 30.12.2016 / 06:48

0 respostas