Aix下的/var文件系统满,处理一法

最近发现/var文件系统快满了,上网查了一下,说可能是/var/adm/wtmp文件过大。用du -sm /var/adm/wtmp一看,真的有50多M了。wtmp记录的是用户登录的日志,

用 who /var/adm/wtmp就可以看到文件的内容,因为它是个二进制文件,不能用vi看。

想从后往前看可以用:last -20  只看最后20行。

其内容大概如下:

root      pts/0        192.168.1.200           Dec 11 18:42   still logged in.

root      pts/0        192.168.1.200          Dec 11 18:33 - 18:42  (00:09)

root      pts/0        192.168.1.200           Dec 11 18:26 - 18:32  (00:06)

总体上来说是记录了登录的日期和登录时长,每登录一次就记录一次,登录次数多了这个文件就比较大了。

清除也很容易,有两种方法,用root用户执行以下命令中的一个:

1. >/var/adm/wtmp

2. cat /dev/null>/var/adm/wtmp

顺便说一下的就是sulog,这是个用户切换的日志。这个文件可以用more /var/adm/sulog来看一下用户切换的日志。


你可能感兴趣的:(二进制,记录,用户登录)