LAST(1) دستورهای کاربری LAST(1)

last, lastb - نمایش فهرستی از آخرین کاربرانی که وارد سیستم شده‌اند

last [options] [username|tty]...

lastb [options] [username|tty]...

دستور last به‌صورت معکوس در پروندهٔ /var/log/wtmp (یا پرونده‌ای که با گزینهٔ ‎-f‎ مشخص شده است) جستجو کرده و فهرستی از تمام کاربرانی که از زمان ایجاد آن پرونده وارد سیستم شده‌اند (و خارج شده‌اند) را نمایش می‌دهد. می‌توان یک یا چند نام کاربری و/یا tty را مشخص کرد که در این صورت last تنها ورودی‌های منطبق بر این آرگومان‌ها را نمایش می‌دهد. (نام‌های tty را می‌توان به‌صورت مخفف ذکر کرد؛ بنابراین last 0 همانند last tty0 است.)

هنگام دریافت سیگنال SIGINT یا SIGQUIT، ابزار last میزان پیشرفت جستجوی خود را در پرونده نمایش می‌دهد و در مورد سیگنال SIGINT (که با کلید وقفه، معمولاً Control-C تولید می‌شود)، last پس از آن به کار خود پایان می‌دهد.

کاربر مجازی reboot در هر بار راه‌اندازی مجدد سیستم ثبت ورود می‌کند. بنابراین دستور last reboot گزارشی از تمام دفعات راه‌اندازی مجدد از زمان ایجاد پروندهٔ گزارش را نمایش خواهد داد.

ابزار lastb همانند last است، با این تفاوت که به‌طور پیش‌فرض گزارشی از پروندهٔ /var/log/btmp را نمایش می‌دهد که حاوی تمام تلاش‌های ناموفق برای ورود به سیستم است.

-a, --hostlast

نمایش نام میزبان در ستون آخر. این گزینه در ترکیب با گزینهٔ ‎-d‎ مفید است.

-d, --dns

برای ورودهای غیرمحلی، لینوکس نه‌تنها نام میزبان راه دور، بلکه نشانی IP آن را نیز ذخیره می‌کند. این گزینه نشانی IP را دوباره به یک نام میزبان ترجمه می‌کند.

-f, --file file

استفاده از پروندهٔ مشخص‌شده file به جای /var/log/wtmp توسط last. گزینهٔ ‎-f‎ را می‌توان چندین بار مشخص کرد و تمام پرونده‌های ارائه‌شده پردازش خواهند شد.

-F, --fulltimes

چاپ کامل تاریخ‌ها و زمان‌های ورود و خروج.

-i, --ip

مشابه ‎-d‎، اما نمایش نشانی IP میزبان به جای نام آن.

-n, --limit number

حداکثر تعداد ردیف‌های ورود که باید نمایش داده شوند.

-number

همانند ‎-n number.

-p, --present time

نمایش کاربرانی که در زمان مشخص‌شده time حاضر بوده‌اند. برای مشاهدهٔ روش‌های تعیین زمان time، بخش قالب‌های زمان (TIME FORMATS) را در ادامه ببینید.

-R, --nohostname

جلوگیری از نمایش فیلد نام میزبان.

-s, --since time

نمایش وضعیت ورودها از زمان مشخص‌شده در time. این گزینه را می‌توان با ‎-t‎ برای پوشش یک بازهٔ زمانی ترکیب کرد.

-t, --until time

نمایش وضعیت ورودها تا زمان مشخص‌شده در time.

-T, --tab-separated

استفاده از نویسه‌های tab در اسکی (ASCII) برای جداسازی ستون‌ها در خروجی به جای فاصله‌ها.

--time-format format

تعیین قالب برچسب زمانی به یکی از موارد: notime، short، full، یا iso. گزینهٔ notime هیچ برچسب زمانی را چاپ نمی‌کند، short حالت پیش‌فرض است، و full معادل گزینهٔ ‎--fulltimes‎ است. گزینهٔ iso برچسب زمانی را در قالب ISO-8601 نمایش می‌دهد. قالب ISO شامل اطلاعات منطقهٔ زمانی است که آن را برای بررسی خروجی در خارج از سیستم مناسب می‌سازد.

-w, --fullnames

نمایش نام‌های کاربری و نام‌های دامنه / نشانی‌های IP کامل. در صورت مشخص نشدن این گزینه، نام‌های کاربری به ۸ نویسه و نام‌های دامنه و نشانی‌های IP به ۱۶ نویسه کوتاه می‌شوند. در فیلدهای کوتاه‌شده، یک ستاره به عنوان آخرین نویسه نمایش داده می‌شود.

-x, --system

نمایش ورودی‌های خاموش شدن سیستم و تغییرات سطوح اجرا.

-h, --help

نمایش متن راهنما و خروج.

-V, --version

نمایش نسخه و خروج.

آرگومان time می‌تواند یکی از قالب‌های زیر باشد:

YYYYMMDDhhmmss
"YYYY-MM-DD hh:mm:ss"
"YYYY-MM-DD hh:mm"      (ثانیه‌ها 00 در نظر گرفته می‌شوند)
YYYY-MM-DD              (زمان 00:00:00 در نظر گرفته می‌شود)
hh:mm:ss                (تاریخ برابر با امروز در نظر گرفته می‌شود)
hh:mm                   (تاریخ برابر با امروز و ثانیه‌ها 00 در نظر گرفته می‌شوند)
now
today                   (زمان 00:00:00 در نظر گرفته می‌شود)
yesterday               (زمان 00:00:00 در نظر گرفته می‌شود)
-number[smhd]           (ثانیه/دقیقه/ساعت/روز قبل از اکنون)

نمونه‌هایی از قالب -number[smhd] عبارتند از: ‎-5m‎، ‎-6h‎، و ‎-2d‎. پسوند واحد می‌تواند طولانی‌تر نیز باشد: ‎-5min‎، ‎-6hours‎، و ‎-2days‎.

/var/log/wtmp, /var/log/btmp

پرونده‌های wtmp و btmp ممکن است پیدا نشوند. سیستم تنها در صورتی اطلاعات را در این پرونده‌ها ثبت می‌کند که از قبل وجود داشته باشند. این یک موضوع مربوط به پیکربندی محلی است. در صورت تمایل به استفاده از این پرونده‌ها، می‌توان آن‌ها را با یک دستور سادهٔ touch(1) ایجاد کرد (برای نمونه، touch /var/log/wtmp).

یک ورودی خالی، نوعی معتبر از ورودی‌های wtmp محسوب می‌شود. این بدان معناست که یک پروندهٔ خالی یا پرونده‌ای حاوی بایت‌های صفر به عنوان خطا تفسیر نمی‌شود.

قالب پروندهٔ utmp از اندازه‌های ثابت برای رشته‌ها استفاده می‌کند؛ بدین معنی که ذخیره‌سازی رشته‌های بسیار طولانی در پرونده و در نتیجه نمایش آن‌ها توسط last غیرممکن است. محدودیت‌های معمول شامل ۳۲ بایت برای نام کاربری و خط پایانه (tty)، و ۲۵۶ بایت برای نام میزبان است.

Miquel van Smoorenburg <miquels@cistron.nl>

login(1), wtmp(5), init(8), shutdown(8)

برای گزارش باگ‌ها، از سامانه پیگیری مشکلات https://github.com/util-linux/util-linux/issues.

دستور last بخشی از بستهٔ util-linux است که می‌توان آن را از آرشیو هسته لینوکس https://www.kernel.org/pub/linux/utils/util-linux. دریافت کرد.

2026-09-02 util-linux 2.42.3