ubuntu 1

5. 查看CPU,内存等信息

http://hi.baidu.com/wangsaha/item/b421bdfbeee0ee16e3e3bd1b

查看 /proc

对于“/proc”中文件可使用文件查看命令浏览其内容,文件中包含系统特定信息:

Cpuinfo 主机CPU信息

Dma 主机DMA通道信息

Filesystems 文件系统信息

Interrupts 主机中断信息

Ioprots 主机I/O端口号信息

Meninfo 主机内存信息

Version Linux内存版本信息

4. http://www.bitscn.com/os/linux/200904/158624_2.html

禁用多余的虚拟终端,编辑/etc/inittab,把getty部分只留一个就可以了:

1:2345:respawn:/sbin/getty 38400 tty1

#2:23:respawn:/sbin/getty 38400 tty2

#3:23:respawn:/sbin/getty 38400 tty3

#4:23:respawn:/sbin/getty 38400 tty4

#5:23:respawn:/sbin/getty 38400 tty5

#6:23:respawn:/sbin/getty 38400 tty6

Ctrl+Alt+F2-F6就没东西了,F1是我们保留的终端,用于应急处理,F7就是正常的图形环境啦。

注:有些情况下这样好像不行,还要编辑/etc/event.d/tty2,把start开头的两行都注释掉,3456都如法炮制,依然只保留1,再用热键切换过去就是空空的一个提示符了。

在现有的ubuntu版本中没有找到这人的文件,但找到/etc/init/tty1.conf, tty2.conf等文件。

这些tty的进程杀不死,一杀死就立刻新生成一个。

3. 查看所有进程信息

ps -eF --sort -cmd

2. /var/log/auth.log中存有帐号登陆记录。

1. 利用lastlog查看近期有哪些帐号登陆过:

Username Port From Latest

root pts/2 115.170.69.7 Sun Jul 1 12:36:53 +0800 2012

daemon **Never logged in**

bin **Never logged in**

sys **Never logged in**

sync **Never logged in**

games **Never logged in**

man **Never logged in**

lp **Never logged in**

mail **Never logged in**

news **Never logged in**

uucp **Never logged in**

proxy **Never logged in**

www-data **Never logged in**

backup **Never logged in**

list **Never logged in**

irc **Never logged in**

gnats **Never logged in**

nobody **Never logged in**

libuuid **Never logged in**

syslog **Never logged in**

sshd **Never logged in**

ntp **Never logged in**

mysql **Never logged in**

postfix **Never logged in**