LAST(1) Användarkommandon LAST(1)

last, lastb - visa en lista över senast inloggade användare

last [flaggor] [användarnamn|tty]...

lastb [flaggor] [användarnamn|tty]...

last söker tillbaka i filen /var/log/wtmp (eller den fil som anges med flaggan -f) och visar en lista över alla användare som loggat in (och ut) sedan filen skapades. Ett eller flera användarnamn och/eller ttys kan anges, och i så fall visar last endast de poster som matchar dessa argument. Namnen på ttys kan förkortas, så last 0 är detsamma som last tty0.

När last fångar upp en SIGINT-signal (genereras av avbrottsknappen, vanligtvis kontroll-C) eller en SIGQUIT-signal, visar last hur långt den har sökt igenom filen; i fallet med SIGINT-signalen avslutas last.

Pseudoanvändaren reboot loggar in varje gång systemet startas om. Således kommer last reboot att visa en logg över alla omstarter sedan loggfilen skapades.

lastb är samma sak som last, förutom att den som standard visar en logg över filen /var/log/btmp, som innehåller alla dåliga inloggningsförsök.

-a, --hostlast

Visa värdnamnet i den sista kolumnen. Användbart tillsammans med flaggan -d.

-d, --dns

Vid icke-lokala inloggningar lagrar Linux inte bara värdnamnet på fjärrvärden utan även dess IP-nummer. Denna flagga översätter IP-numret tillbaka till ett värdnamn.

-f, --file fil

Låt last använda en viss fil i stället för /var/log/wtmp. Flaggan -f kan anges flera gånger och alla angivna filer bearbetas.

-F, --fulltimes

Skriv ut fullständiga inloggnings- och utloggningstider och -datum.

-i, --ip

Som -d, men visar värdens IP-nummer i stället för namnet.

-n, --limit antal

Högsta antal inloggningar att visa.

-antal

Samma som -n antal.

-p, --present time

Visa användarna som var inloggade vid angiven tid. Se avsnittet TIDSFORMAT nedan för hur tid kan anges.

-R, --nohostname

Undertrycker visning av fältet för värdnamn.

-s, --since time

Visa inloggningsstatus sedan angiven tid. Flaggan kan kombineras med -t för att täcka en tidsperiod.

-t, --until time

Visa status för inloggningar fram till den angivna tiden.

-T, --tab-separated

Använd ASCII-tecknen tab för att separera kolumnerna i utdata i stället för mellanslag.

--time-format format

Ange tidsstämpelns utseende som ett av följande: notime, short, full eller iso. Varianten notime skriver inte ut några tidsstämplar, short är standard och full är samma sak som flaggan --fulltimes. Varianten iso visar tidsstämpeln i ISO-8601-format. ISO-formatet innehåller tidszonsinformation, vilket gör det lämpligt när utskrifter granskas utanför systemet.

-w, --fullnames

Visa fullständiga användarnamn och domännamn/IP-adresser i utdata. Domännamn och IP-adresser trunkeras till 16 tecken och användarnamn trunkeras till 8 tecken när denna flagga inte anges. En asterisk anges som sista tecken i trunkerade fält.

-x, --system

Visa poster för systemavstängning och ändringar på körnivå.

-h, --help

Visa hjälptext och avsluta.

-V, --version

Visa version och avsluta.

Argumentet tid tillåter följande former:

 YYYYMMDDhhmmss
 "YYYY-MM-DD hh:mm:ss"
 "YYYY-MM-DD hh:mm"      (sekunder är 00)
 YYYY-MM-DD              (tiden är 00:00:00)
 hh:mm:ss                (datum är idag)
 hh:mm                   (datum är idag, sekunder är 00)
 now
 today                   (tiden är 00:00:00)
 yesterday               (tiden är 00:00:00)
 -antal[smhd]            (sekunder/minuter/timmar/dagar före nu)

Exempel på formatet -antal[smhd] är -5m, -6h, -2d. Enhetsbeteckningen kan vara längre: -5min, -6hours, -2days.

/var/log/wtmp, /var/log/btmp

Filerna wtmp och btmp kanske inte hittas. Systemet loggar endast information i dessa filer om de finns. Detta är ett lokalt konfigurationsproblem. Om du vill att filerna ska användas kan de skapas med ett enkelt touch(1)-kommando (t.ex. touch /var/log/wtmp).

En tom post är en giltig typ av wtmp-post. Det innebär att en tom fil eller en fil med nollor inte tolkas som ett fel.

Filformatet utmp använder fasta storlekar på strängar, vilket innebär att mycket långa strängar är omöjliga att lagra i filen och omöjliga att visa med last. De vanliga gränserna är 32 byte för ett användar- och radnamn och 256 byte för ett värdnamn.

Miquel van Smoorenburg <miquels@cistron.nl>

login(1), wtmp(5), init(8), shutdown(8)

För felrapporter, använd felhanteraren https://github.com/util-linux/util-linux/issues.

Kommandot last ingår i paketet util-linux som kan hämtas från Linux Kernel Archive https://www.kernel.org/pub/linux/utils/util-linux/.

2026-09-21 util-linux 2.42.4