acct 명령으로 사용자 활동 모니터링

서버를 관리하는 우리 모두는 다른 사용자가 서버에서 수행하는 모든 활동을 제어하거나 최소한 자주 감독해야한다는 것을 알고 있습니다. 사용자를 제어하는 ​​방법에는 여러 가지가 있습니다. 오늘은이 작업에 도움이되는 응용 프로그램을 보여 드리겠습니다. 계정

다음 명령은 모두 루트로 실행되므로 sudo가 없습니다.

설치하려면 데비안 또는 파생물과 같은 배포판에 acct 패키지를 설치하십시오.

apt-get install acct

일단 설치되면 데몬이 활성화되었는지 확인합니다.

service acct start

systemd를 사용하는 배포판에서는 다음과 같습니다.

systemctl start acct

음, 실행 중입니다. 그리고 지금은? 🙂

지금은 많은 옵션이 있거나 오히려 많은 새로운 명령이 있습니다. 예를 들면 :

명령 ac

ac 명령은 연결 시간 정보를 제공하며, 매개 변수없이 실행하면 사용자가 시스템에 로그인 한 시간을 알려줍니다.

-d 매개 변수를 사용하여 실행하면 날짜를 다음과 같이 나눕니다.

ac- 매개 변수 -d

매개 변수 -p 이를 사용자로 나눕니다.

ac- 파라미터 -p

결과를 혼합하려면 다음 명령을 사용하여 각 사용자의 연결 시간을 일로 나눈 값을 볼 수 있습니다. ac -d the_user

ac- 파라미터 -pd

명령 sa

이 명령은 다른 사용자가 실행 한 다른 명령으로 우리를 보여줍니다. 예 :

sa -u

그러면 시스템의 모든 사용자가 실행 한 마지막 명령이 표시됩니다.

sa- 파라미터 -u

Lastcomm 명령

이 명령은 각 사용자가 실행 한 마지막 명령을 보여줍니다. 기본적으로 모든 사용자의 마지막 명령을 보여 주지만 분명히 특정 사용자의 명령 만 표시하도록 지정할 수 있습니다. 예를 들면 다음과 같습니다.

lastcomm root

lastcomm-user-root

또한 사용자 대신 명령으로 검색 할 수도 있습니다.

lastcomm COMANDO

그건:

lastcomm touch

lastcomm 명령

여기에서는 acct 패키지를 설치하면 사용할 수있는 명령에 대해 설명했습니다.

처음에 언급했듯이 사용자가 시스템에서 무엇을하는지 또는 중지 하는지를 알 수있는 몇 가지 방법이 있습니다. 또한 항상 그의 집의 .bash_history를 확인할 수 있지만 일부는 알아야하는 것처럼 기록의 내용을 삭제할 수 있습니다. 그래서 제가 여기에 제시 한이 방법은 다른 사람들에 비해 매우 효과적 일 수 있습니다 😉

안부


코멘트를 남겨주세요

귀하의 이메일 주소는 공개되지 않습니다. 필수 필드가 표시되어 있습니다 *

*

*

  1. 데이터 책임자 : Miguel Ángel Gatón
  2. 데이터의 목적 : 스팸 제어, 댓글 관리.
  3. 합법성 : 귀하의 동의
  4. 데이터 전달 : 법적 의무에 의한 경우를 제외하고 데이터는 제 XNUMX 자에게 전달되지 않습니다.
  5. 데이터 저장소 : Occentus Networks (EU)에서 호스팅하는 데이터베이스
  6. 권리 : 귀하는 언제든지 귀하의 정보를 제한, 복구 및 삭제할 수 있습니다.

  1.   예수 이스라엘 페랄 레스 마르티네스

    이거 아주 맛있어 먹어 볼게

  2.   MSX

    Uff, chiché hottie, 나는 그를 몰랐다, big KZ!

    1.    MSX

      오류 : chiche 😉

      acct와 비슷하지만 로그인 한 각 사용자의 네트워크 사용을 지향하는이 다른 도구에 관심이있을 수 있습니다. http://www.pmacct.net/

    2.    KZKG ^ 가아라

      고마워요, 재미있는 걸 올리려고 노력 해요 ... 오늘은 또 다른 좋은 글을 준비했습니다 😀

  3.   clow_eriol

    매우 흥미로운 🙂

  4.   파블로

    아 ... 터미널 ... 줄 것이 없습니다 ...

    1.    타레 곤

      명령을 배우고 사용하는 것만 남아 있습니다.

      1.    엘리오타임3000

        사실입니다.

  5.   엘리오타임3000

    GNU / Linux의 좋은 점은 키로거나 그와 비슷한 것에 의존하지 않는다는 것입니다. 그것이 터미널의 용도입니다 (그 자체가 양날 도구 임에도 불구하고).

  6.   오로스Zx

    나는 그것을 테스트 할 것이다 🙂 Archers의 경우, 패키지는 "acct"로 AUR에 있습니다.