在Linux中记录“人员”活动
发布时间:2020-05-24 00:00:06 所属栏目:Linux 来源:互联网
导读:所以我已经阅读了许多与此相关的帖子,并且比以前更加困惑.有各种工具的建议,包括ttyrec,snoopy,acct,rootsh,sudosh,ttyrpld,unix审计等. 在我的情况下,我希望能够记录在系统上执行的所有命令(例如启用了时间戳的历史记录),但我也想知道谁做了什么?但是,我们
|
所以我已经阅读了许多与此相关的帖子,并且比以前更加困惑.有各种工具的建议,包括ttyrec,snoopy,acct,rootsh,sudosh,ttyrpld,unix审计等. 在我的情况下,我希望能够记录在系统上执行的所有命令(例如启用了时间戳的历史记录),但我也想知道谁做了什么?但是,我们都通过ssh登录到用户帐户的相同小部分(取决于我们正在做什么).如何获取命令日志,包括“谁”将给我(关于连接)的信息,以便我可以将操作跟踪到特定人员,仅仅是一个普通的“用户”? 解决方法auditd包是为此而设计的,您可以使用PAM为每个登录分配会话ID,以便您可以将帐户上的活动追溯到原始登录(然后检查登录日志以确定该用户的登录位置),以及使用ausearch命令查找您感兴趣的事件.您可以阅读相当全面的指南 here,但需要更改一些更精细的细节以匹配您的发行版. Redhat有一个包含FAQ的网站和其他一些文档 here.由于这不依赖于尝试记录键入shell的命令或记录用户的命令历史记录,因此它应该记录诸如打开vi(可以在X或屏幕上完成),编写脚本(可能是一个字符)用vi的剪切/粘贴命令和几次运行的时间:.!/usr/games / fortune来获取一些你可能无法记录的源数据然后运行:%!/ bin / bash命令. (编辑:安卓应用网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |
相关内容
- linux – 为for循环设置IFS然后在for循环中取消设置是否安全
- linux – 让内核知道设备托管
- 数组 – asort(src,dest)到多维数组
- c – 使用AMD FX 4100四核在linux ubuntu 12.10上获得CPU温
- linux – logrotate不压缩/ var / log / messages
- LINUX学习:RHEL7.3 下 NVIDIA显卡驱动安装
- OpenCV和python / virtualenv?
- linux – Raid 1/10:内核恐慌 – 不同步:试图杀死init
- linux – NTP守护进程是否设置了主机时区?
- linux – 如何使Unix二进制自包含?
