Figyelje a felhasználói aktivitást az acct paranccsal

Mindannyian, akik kiszolgálókat kezelünk, tudjuk, hogy minden olyan tevékenységet ellenőriznünk kell, vagy legalábbis gyakran felügyelnünk kell, amelyet a többi felhasználó végez a szerveren. A felhasználók nyomon követésére többféle lehetőség van, ma megmutatok egy alkalmazást, amely ebben segít : törvény

Megjegyzés: az összes következő parancsot rootként hajtják végre, ezért hiányzik a sudo

Telepítéséhez telepítse az acct csomagot olyan disztrókba, mint a Debian vagy a derivatívák:

apt-get install acct

A telepítés után meggyőződünk arról, hogy a démon aktív:

service acct start

A disztribúciókban, amelyek a systemd-t használják:

systemctl start acct

Nos, telepítve van és működik. és most ez? 🙂

Most számos lehetőségünk van, vagy inkább sok új parancs. Például:

Parancs AC

Az ac parancs megadja nekünk a csatlakozási időt, ha paraméterek nélkül hajtjuk végre, akkor megmondja, mennyi ideig voltak bejelentkezve a felhasználók a rendszerbe.

Ha a -d paraméterrel hajtjuk végre, akkor napokra osztja, vagyis:

ac-paraméter-d

Míg a paraméter -p Felosztja a felhasználókra:

ac-paraméter-p

És ha vegyíteni szeretné az eredményeket, láthatjuk az egyes felhasználók csatlakozási idejét elosztva napokkal a következő paranccsal: ac -d a_felhasználó

ac-paraméter-pd

Parancs sa

Ez a parancs megmutatja nekünk a többi felhasználó által végrehajtott más parancsokat, például:

sa -u

Ez megmutatja a rendszer bármely felhasználója által végrehajtott utolsó parancsokat:

sa-paraméter-u

Lastcomm parancs

Ez a parancs megmutatja az egyes felhasználók által végrehajtott utolsó parancsokat, alapértelmezés szerint az összes felhasználó utolsó parancsát mutatja meg nekünk, de nyilván azt mondhatjuk neki, hogy csak egy bizonyos felhasználó parancsait jelenítse meg nekünk, például:

lastcomm root

lastcomm-user-root

És kereshetünk felhasználó helyett, parancs alapján is:

lastcomm COMANDO

Vagyis:

lastcomm touch

lastcomm-command

És itt fejeztem be azokat a parancsokat, amelyek rendelkezésre állnak, ha telepítjük az acct csomagot

Mint az elején mondtam, többféleképpen lehet megtudni, hogy a felhasználó mit csinál vagy abbahagyja a rendszerben, mi is mindig ellenőrizhetjük otthona .bash_history-ját, de mint egyeseknek tudnia kell, az előzmények tartalma törölhető tehát ez a módszer, amelyet itt bemutatok, nagyon hatékony lehet másokkal összehasonlítva 😉

Üdvözlet


Hagyja megjegyzését

E-mail címed nem kerül nyilvánosságra. Kötelező mezők vannak jelölve *

*

*

  1. Az adatokért felelős: Miguel Ángel Gatón
  2. Az adatok célja: A SPAM ellenőrzése, a megjegyzések kezelése.
  3. Legitimáció: Az Ön beleegyezése
  4. Az adatok közlése: Az adatokat csak jogi kötelezettség alapján továbbítjuk harmadik felekkel.
  5. Adattárolás: Az Occentus Networks (EU) által üzemeltetett adatbázis
  6. Jogok: Bármikor korlátozhatja, helyreállíthatja és törölheti adatait.

  1.   Jézus Izrael Perales Martinez dijo

    Ez nagyon jó, megpróbálom

  2.   MSX dijo

    Uff, chiché hottie, nem ismertem, nagy KZ!

    1.    MSX dijo

      ERRATA: chiche 😉

      Lehet, hogy ez az acct-hoz hasonló, de az egyes bejelentkezett felhasználók hálózati használatára orientált egyéb eszköz érdekli: http://www.pmacct.net/

    2.    KZKG ^ Gaara dijo

      Köszönöm, megpróbálok érdekes dolgokat feltenni ... ma készítettem még egy nagyon jó bejegyzést 😀

  3.   clow_eriol dijo

    Nagyon érdekes 🙂

  4.   Pablo dijo

    Ahhh ... a terminál ... nincs mit adni neki ...

    1.    taregon dijo

      Csak a parancsok megtanulása és használata marad.

      1.    eliotime3000 dijo

        Ez igaz.

  5.   eliotime3000 dijo

    A GNU / Linuxban az a jó, hogy nem függ a billentyűzáraktól vagy ilyesmitől. Erre szolgál a terminál (bár maga is kétélű eszköz).

  6.   auroszx dijo

    Kipróbálom 🙂 Az íjászok számára a csomag az AUR-ban szerepel "acct" néven.