LAST(1) Polecenia użytkownika LAST(1)

last, lastb - pokazuje listę ostatnio zalogowanych użytkowników

last [opcje] [nazwa-użytkownika|tty]...

lastb [opcje] [nazwa-użytkownika|tty]...

Program last przeszukuje wstecz plik /var/log/wtmp (lub plik wskazany opcją -f) i wyświetla listę wszystkich zalogowanych (i wylogowanych) od czasu utworzenia pliku użytkowników. Można podać jedną lub więcej nazw-użytkowników i/lub tty (terminali); w tym przypadku last pokaże jedynie wpisy pasujące do tych argumentów (nazwy tty mogą być skracane, zatem last 0, to to samo, co last tty0).

Po przechwyceniu sygnału SIGINT lub sygnału SIGQUIT, last pokaże jak daleko przeszukał plik; następnie, w przypadku sygnału SIGINT (generowanego przez klawisz przerwania, zwykle control-C), last później przerwie pracę.

Pseudoużytkownik reboot rejestrowany jest przy każdorazowym przeładowaniu systemu. Zatem last reboot pokaże rejestr (log) wszystkich przeładowań od utworzenia pliku rejestrującego.

lastb jest tym samym, co last, z wyjątkiem tego, że domyślnie pokazuje zapisy z pliku /var/log/btmp, zawierającego zakończone niepowodzeniem próby logowań.

-a, --hostlast

Wyświetla nazwę stacji w ostatniej kolumnie. Przydatne w połączeniu z opcją -d.

-d, --dns

Dla logowań nielokalnych Linux przechowuje nie tylko nazwę zdalnej stacji, ale i jej numer IP. Opcja ta przekłada numer IP z powrotem na nazwę stacji (hostname).

-f, --file plik

last użyje podanego pliku zamiast /var/log/wtmp. Opcję -f można podać wiele razy i przetworzone będą wszystkie podane pliki.

-F, --fulltimes

Wypisuje pełne czasy zalogowania i wylogowania łącznie z datą.

-i, --ip

Jak -d, lecz wyświetla numer IP zamiast nazwy stacji.

-n, --limit liczba

Maksymalna liczba logowań do pokazania.

-liczba

Równoważne -n liczba.

-p, --present czas

Wyświetla użytkowników którzy byli obecni w podanym czasie. Sposoby podania czasu opisano w rozdziale FORMATY CZASU poniżej.

-R, --nohostname

Nie wyświetla pola z nazwą stacji (hostname).

-s, --since czas

Wyświetla stan logowań od podanego czasu. Opcję można łączyć z opcją -t, aby określić przedział czasu.

-t, --until czas

Wyświetla stan logowań do podanego czasu.

-T, --tab-separated

Używa znaku tabulatora ASCII do oddzielenia kolumn w wyjściu, zamiast spacji.

--time-format format

Określa wygląd znaczników czasu na jeden z: notime, short, full lub iso. Wariant notime nie wypisze żadnych znaczników czasu, short jest domyślny, a full jest tym samym. co opcja --fulltimes. Wariant iso wypisze znaczniki czasu w formacie ISO-8601. Format ISO zawiera informacje o strefie czasowej, co czyni go preferowanym, gdy wynik jest sprawdzany poza pierwotnym komputerem.

-w, --fullnames

Wyświetla pełne nazwy użytkowników i nazwy domen / adresy IP w wyjściu. Jeśli nie poda się tej opcji, nazwy użytkowników są przycinane do 8 znaków, a nazwy domen i adresy IP - do 16 znaków. Jako ostatni znak przyciętych pól pokazywana jest gwiazdka.

-x, --system

Wyświetla zapisy o zamknięciach systemu i zmianach jego poziomów pracy.

-h, --help

Wyświetla ten tekst i wychodzi.

-V, --version

Wyświetla wersję i wychodzi.

Argument czas może przyjąć następującą postać:

 RRRRMMDDggmmss
 "RRRR-MM-DD gg:mm:ss"
 "RRRR-MM-DD gg:mm"      (sekundy będą ustawione na 00)
 RRRR-MM-DD              (czas będzie ustawiony na 00:00:00)
 gg:mm:ss                (data będzie ustawiona na dziś)
 gg:mm                   (data będzie ustawiona na dziś, sekundy na 00)
 now                     (teraz)
 today                   (dziś; czas jest ustawiony na 00:00:00)
 yesterday               (wczoraj; czas jest ustawiony na 00:00:00)
 -liczba[smhd]           (sekundy/minuty/godziny/dni przed tym momentem)

Oto przykłady formatu -liczba[smhd]: -5m, -6h, -2d. Jednostkę można podać też w dłuższej postaci: -5min, -6hours, -2days.

/var/log/wtmp, /var/log/btmp

Pliki wtmp i btmp mogą nie zostać odnalezione. System rejestruje informacje w tych plikach tylko wtedy, gdy istnieją. Jest to problem wynikający z lokalnej konfiguracji. Aby pliki były używane, można je łatwo utworzyć poleceniem touch(1) (na przykład, touch /var/log/wtmp).

Pusty wpis jest prawidłowym typem wpisu wtmp. Oznacza to, że pusty plik lub plik z zerami nie jest interpretowany jako błąd.

Format pliku utmp korzysta z łańcuchów o stałej długości co oznacza, że łańcuchów bardzo długich nie da się przechować w tym pliku, nie mogą być zatem wyświetlone przez last. Powszechnymi limitami są: 32 bajtów na nazwę użytkownika i wiersza oraz 256 bajtów na nazwę stacji (hostname).

Miquel van Smoorenburg <miquels@cistron.nl>

login(1), wtmp(5), init(8), shutdown(8)

Problemy należy zgłaszać w systemie śledzenia błędów https://github.com/util-linux/util-linux/issues.

Polecenie last jest częścią pakietu util-linux, który można pobrać ze strony Archiwum jądra Linux https://www.kernel.org/pub/linux/utils/util-linux/.

2026-09-02 util-linux 2.42.3