Seuraa käyttäjän toimintaa acct-komennolla

Kaikki meistä, jotka hallitsemme palvelimia, tiedämme, että meillä on oltava hallinta tai ainakin usein valvottava kaikkea toimintaa, jota muut käyttäjät tekevät palvelimella. Käyttäjiä voidaan seurata useilla tavoilla. Tänään näytän sinulle sovelluksen, joka auttaa meitä tässä : toimimaan

Huomaa, että kaikki seuraavat komennot suoritetaan juurina, joten sudo puuttuu

Asentaaksesi sen tiedät, asenna acct-paketti distroihin, kuten Debian tai johdannaiset:

apt-get install acct

Asennuksen jälkeen aiomme varmistaa, että daemon on aktiivinen:

service acct start

Systemd: tä käyttävissä distroissa se olisi:

systemctl start acct

No, se on käynnissä. ja nyt se? 🙂

Meillä on nyt monia vaihtoehtoja tai pikemminkin monia uusia komentoja. Esimerkiksi:

Komento ac

AC-komento antaa meille yhteyden aikatiedot, jos suoritamme sen ilman parametreja, se kertoo kuinka kauan käyttäjät olivat kirjautuneet järjestelmään.

Jos suoritamme sen parametrilla -d, se jaetaan päiviin, ts.

ac-parametri-d

Vaikka parametri -p Se jakaa sen käyttäjiin:

ac-parametri-p

Ja jos haluat sekoittaa tuloksia, voimme nähdä kunkin käyttäjän yhteysajan jaettuna päivillä komennolla: ac -dkäyttäjä

ac-parametri-pd

Komento sa

Tämä komento näyttää meille sellaiset muut käyttäjien suorittamat komennot, esimerkiksi:

sa -u

Tämä näyttää meille järjestelmän kaikkien käyttäjien viimeisimmät komennot:

sa-parametri-u

Lastcomm-komento

Tämä komento näyttää meille kunkin käyttäjän viimeisimmät komennot, oletusarvoisesti se näyttää kaikkien käyttäjien viimeiset komennot, mutta voimme tietysti kertoa sen näyttävän meille vain tietyn käyttäjän komennot, esimerkiksi:

lastcomm root

lastcomm-user-root

Ja voimme myös etsiä käyttäjän mukaan, etsiä komennolla:

lastcomm COMANDO

Tuo on:

lastcomm touch

lastcomm-komento

Ja tässä olen lopettanut puhumisen komennoista, jotka ovat käytettävissä, jos asennamme acct-paketin

Kuten sanoin alussa, on olemassa useita tapoja tietää, mitä käyttäjä tekee tai lopettaa tekemisen järjestelmässä, voimme myös aina tarkistaa kotinsa .bash_historyn, mutta, kuten joidenkin pitäisi tietää, historian sisältö voidaan poistaa joten tässä esittelemäni menetelmä voi olla erittäin tehokas muihin verrattuna 😉

terveiset


Jätä kommentti

Sähköpostiosoitettasi ei julkaista. Pakolliset kentät on merkitty *

*

*

  1. Vastuussa tiedoista: Miguel Ángel Gatón
  2. Tietojen tarkoitus: Roskapostin hallinta, kommenttien hallinta.
  3. Laillistaminen: Suostumuksesi
  4. Tietojen välittäminen: Tietoja ei luovuteta kolmansille osapuolille muutoin kuin lain nojalla.
  5. Tietojen varastointi: Occentus Networks (EU) isännöi tietokantaa
  6. Oikeudet: Voit milloin tahansa rajoittaa, palauttaa ja poistaa tietojasi.

  1.   Jeesus Israel Perales Martinez dijo

    Tämä on erittäin hyvä, yritän sitä

  2.   MSX dijo

    Uff, chiché hottie, en tuntenut häntä, iso KZ!

    1.    MSX dijo

      ERRATA: chiche 😉

      Saatat olla kiinnostunut tästä muusta työkalusta, joka on samanlainen kuin acct, mutta joka on suunnattu jokaisen kirjautuneen käyttäjän verkkokäyttöön: http://www.pmacct.net/

    2.    KZKG ^ Gaara dijo

      Kiitos, yritän laittaa mielenkiintoisia asioita ... tänään olen laatinut toisen erittäin hyvän postin 😀

  3.   clow_eriol dijo

    Erittäin mielenkiintoinen 🙂

  4.   Pablo dijo

    Ahhh ... terminaali ... sille ei ole mitään annettavaa ...

    1.    taregon dijo

      Ainoa komentojen opettelu ja käyttö.

      1.    eliotime3000 dijo

        Se on totta.

  5.   eliotime3000 dijo

    GNU / Linuxissa on hyvä asia, että et ole riippuvainen näppäinlukijoista tai vastaavista. Sille päätelaite on tarkoitettu (vaikka se on itse kaksiteräinen työkalu).

  6.   auroszx dijo

    Aion testata sitä Arch Archersille paketti on AUR: ssa "acct".