Pantau aktiviti pengguna dengan arahan acct

Kita semua yang mentadbir pelayan tahu bahawa kita mesti mempunyai kawalan atau sekurang-kurangnya sering mengawasi semua aktiviti yang dilakukan oleh pengguna lain di pelayan, ada beberapa cara untuk mengawal pengguna, hari ini saya akan menunjukkan kepada anda sebuah aplikasi yang akan membantu kita dengan ini: bertindak

Perhatikan, semua perintah berikut akan dijalankan sebagai root, oleh karena itu kurangnya sudo

Untuk memasangnya anda tahu, pasang pakej acct, di distro seperti Debian atau derivatif:

apt-get install acct

Setelah dipasang, kami akan memastikan daemon aktif:

service acct start

Di distro yang menggunakan systemd adalah:

systemctl start acct

Baiklah, ia sudah berjalan. dan sekarang? 🙂

Kami mempunyai banyak pilihan sekarang, atau lebih tepatnya, banyak perintah baru. Sebagai contoh:

Perintah ac

Perintah ac memberi kita maklumat masa sambungan, jika kita melaksanakannya tanpa parameter, ia akan memberitahu kita berapa lama pengguna masuk ke dalam sistem.

Sekiranya kita melaksanakannya dengan parameter -d, ia akan membaginya menjadi beberapa hari, iaitu:

ac-parameter-d

Manakala parameternya -p Ia membahagikannya kepada pengguna:

ac-parameter-p

Dan jika anda ingin mencampurkan hasilnya, kita dapat melihat masa sambungan setiap pengguna dibahagi dengan hari dengan perintah: ac -d the_user

ac-parameter-pd

Perintah sa

Perintah ini menunjukkan kepada kita perintah lain yang dilaksanakan oleh pengguna lain, misalnya:

sa -u

Ini akan menunjukkan kepada kita perintah terakhir yang dilaksanakan oleh mana-mana pengguna pada sistem:

sa-parameter-u

Arahan Lastcomm

Perintah ini menunjukkan kepada kita perintah terakhir yang dilaksanakan oleh setiap pengguna, secara lalai akan menunjukkan kepada kita perintah terakhir dari semua pengguna, tetapi jelas kita dapat memintanya untuk menunjukkan kepada kita hanya perintah dari pengguna tertentu, misalnya:

lastcomm root

pengguna akhir-root-root

Dan kita juga boleh mencari dan bukannya oleh pengguna, cari dengan perintah:

lastcomm COMANDO

Itu dia:

lastcomm touch

arahan terakhir

Dan di sini saya telah selesai membicarakan arahan yang akan kita ada sekiranya memasang pakej acct

Seperti yang saya katakan pada awalnya, ada beberapa cara untuk mengetahui apa yang pengguna lakukan atau berhenti melakukan dalam sistem, kita juga selalu dapat memeriksa sejarah .bash_rumahnya tetapi, seperti yang harus diketahui, kandungan sejarah dapat dihapus jadi, kaedah ini yang saya kemukakan di sini boleh menjadi sangat berkesan berbanding yang lain 😉

salam


Tinggalkan komen anda

Alamat email anda tidak akan disiarkan. Ruangan yang diperlukan ditanda dengan *

*

*

  1. Bertanggungjawab atas data: Miguel Ángel Gatón
  2. Tujuan data: Mengendalikan SPAM, pengurusan komen.
  3. Perundangan: Persetujuan anda
  4. Komunikasi data: Data tidak akan disampaikan kepada pihak ketiga kecuali dengan kewajiban hukum.
  5. Penyimpanan data: Pangkalan data yang dihoskan oleh Occentus Networks (EU)
  6. Hak: Pada bila-bila masa anda boleh menghadkan, memulihkan dan menghapus maklumat anda.

  1.   Jesus Israel Perales Martinez kata

    Ini sangat bagus, saya akan mencubanya

  2.   MSX kata

    Uff, chiché hottie, saya tidak kenal dia, KZ besar!

    1.    MSX kata

      ERRATA: chice 😉

      Anda mungkin berminat dengan alat lain yang serupa dengan acct tetapi berorientasi pada penggunaan rangkaian setiap pengguna yang log masuk: http://www.pmacct.net/

    2.    KZKG ^ Gaara kata

      Terima kasih, saya cuba meletakkan perkara menarik ... hari ini saya telah menyiapkan satu lagi pos yang sangat baik 😀

  3.   clow_eriol kata

    Sangat menarik 🙂

  4.   Paul kata

    Ahhh ... terminal ... tidak ada yang memberikannya ...

    1.    taregon kata

      Hanya tinggal belajar perintah dan menggunakannya.

      1.    eliotime3000 kata

        Itu betul.

  5.   eliotime3000 kata

    Perkara yang baik mengenai GNU / Linux ialah anda tidak bergantung pada keyloggers atau yang serupa dengannya. Itulah tujuan terminal (walaupun ia adalah alat bermata dua).

  6.   auroszx kata

    Saya akan mengujinya 🙂 Bagi Pemanah, pakej ini dalam AUR sebagai "acct".