acctコマンドでユーザーアクティビティを監視する

サーバーを管理する私たち全員は、他のユーザーがサーバー上で行うすべてのアクティビティを制御するか、少なくとも頻繁に監視する必要があることを知っています。ユーザーを追跡する方法はいくつかあります。今日は、これを支援するアプリケーションを紹介します。 : アカウント

以下のすべてのコマンドはrootとして実行されるため、sudoがないことに注意してください

ご存知のとおり、インストールするには、Debianや派生物などのディストリビューションにacctパッケージをインストールします。

apt-get install acct

インストールしたら、デーモンがアクティブであることを確認します。

service acct start

systemdを使用するディストリビューションでは、次のようになります。

systemctl start acct

まあ、それはインストールされ、動作しています。 そして今それ? 🙂

現在、多くのオプションがあります。むしろ、多くの新しいコマンドがあります。 例えば:

コマンドAC

acコマンドは接続時間情報を提供します。パラメーターなしで実行すると、ユーザーがシステムにログインしていた期間がわかります。

-dパラメーターを指定して実行すると、日数に分割されます。つまり、次のようになります。

ac-パラメータ-d

パラメータが -p それはそれをユーザーに分割します:

ac-parameter-p

また、結果を混合したい場合は、次のコマンドを使用して、各ユーザーの接続時間を日数で割った値を確認できます。 ac -d the_user

ac-parameter-pd

コマンドsa

このコマンドは、他のユーザーによって実行された他のコマンドとして表示されます。次に例を示します。

sa -u

これにより、システム上の任意のユーザーによって実行された最後のコマンドが表示されます。

sa-parameter-u

Lastcommコマンド

このコマンドは、各ユーザーによって実行された最後のコマンドを表示します。デフォルトでは、すべてのユーザーの最後のコマンドが表示されますが、明らかに、特定のユーザーのコマンドのみを表示するように指示できます。次に例を示します。

lastcomm root

lastcomm-user-root

また、ユーザーではなくコマンドで検索することもできます。

lastcomm COMANDO

あれは:

lastcomm touch

lastcomm-コマンド

そしてここで、acctパッケージをインストールした場合に利用できるコマンドについて話し終えました。

最初に言ったように、ユーザーがシステムで何をしたか、何をやめたかを知る方法はいくつかあります。自宅の.bash_historyをいつでも確認できますが、一部の人は知っているはずですが、履歴の内容は削除できますしたがって、ここで紹介するこの方法は、他の方法と比較して非常に効果的です😉

よろしく


コメントを残す

あなたのメールアドレスが公開されることはありません。 必須フィールドには付いています *

*

*

  1. データの責任者:MiguelÁngelGatón
  2. データの目的:SPAMの制御、コメント管理。
  3. 正当化:あなたの同意
  4. データの伝達:法的義務がある場合を除き、データが第三者に伝達されることはありません。
  5. データストレージ:Occentus Networks(EU)がホストするデータベース
  6. 権利:いつでも情報を制限、回復、削除できます。

  1.   イエス・イスラエル・ペラレス・マルティネス

    これはとても良いです、私はそれを試してみます

  2.   MSX

    うーん、チシェ湯たんぽ、私は彼を知りませんでした、大きなKZ!

    1.    MSX

      正誤表:chiche😉

      acctに似ているが、ログインしている各ユーザーのネットワーク使用を対象としたこの他のツールに興味があるかもしれません。 http://www.pmacct.net/

    2.    KZKG ^我愛羅

      おかげで、私は面白いものを入れようとします...今日私は別の非常に良い投稿を準備しました😀

  3.   クロウエリオール

    とても興味深い🙂

  4.   パブロ

    ああ...ターミナル...それを与えるものは何もない...

    1.    タレゴン

      コマンドを学習して使用するだけです。

      1.    エリオタイム3000

        それは本当だ。

  5.   エリオタイム3000

    GNU / Linuxの良いところは、キーロガーなどに依存しないことです。 それがターミナルの目的です(それ自体は両刃のツールですが)。

  6.   アウロスZx

    私はそれをテストするつもりです🙂アーチャーの場合、パッケージは「acct」としてAURにあります。