Monitoroni aktivitetin e përdoruesit me komandën acct

Të gjithë ne që administrojmë servera e dimë që duhet të kemi kontroll ose të paktën të mbikëqyrim shpesh të gjithë aktivitetin që përdoruesit e tjerë bëjnë në server, ka disa mënyra për të kontrolluar përdoruesit, sot do t'ju tregoj një aplikacion që do të na ndihmojë në këtë: akt

Shënim, të gjitha komandat e mëposhtme do të ekzekutohen si root, pra mungesa e sudos

Për ta instaluar, ju e dini, instaloni paketën acct, në distro si Debian ose derivatet:

apt-get install acct

Pasi të instalohet, ne do të sigurohemi që daemon është aktiv:

service acct start

Në distrosh që përdorin systemd do të ishte:

systemctl start acct

Epo, është duke funksionuar. dhe tani qe? 🙂

Tani kemi shumë mundësi, ose më saktë, shumë komanda të reja. Për shembull:

Komanda ac

Komanda ac na jep informacionin për kohën e lidhjes, nëse e ekzekutojmë atë pa parametra do të na tregojë për sa kohë përdoruesit ishin regjistruar në sistem.

Nëse e ekzekutojmë me parametrin -d, ai do ta ndajë në ditë, domethënë:

ac-parametri-d

Ndërsa parametri -p Ai e ndan atë në përdorues:

ac-parametri-p

Dhe nëse doni të përzierni rezultatet, ne mund të shohim kohën e lidhjes së secilit përdorues të ndarë në ditë me komandën: ac -d përdoruesi

ac-parametri-pd

Komanda sa

Kjo komandë na tregon si komanda të tjera të ekzekutuara nga përdorues të tjerë, për shembull:

sa -u

Kjo do të na tregojë komandat e fundit të ekzekutuara nga çdo përdorues në sistem:

sa-parametri-u

Komanda Lastcomm

Kjo komandë na tregon komandat e fundit të ekzekutuara nga secili përdorues, në mënyrë të paracaktuar do të na tregojë komandat e fundit të të gjithë përdoruesve, por padyshim që mund t'i themi që të na tregojë vetëm komandat e një përdoruesi të caktuar, për shembull:

lastcomm root

rrënja e fundit e përdoruesit

Dhe ne gjithashtu mund të kërkojmë në vend të përdoruesit, kërko me komandë:

lastcomm COMANDO

Kjo eshte:

lastcomm touch

komanda e fundit

Dhe këtu kam mbaruar së foluri për komandat që do të kemi në dispozicion nëse instalojmë paketën acct

Siç e thashë në fillim, ka disa mënyra për të ditur se çfarë bën ose ndalon të bëjë një përdorues në sistem, ne gjithashtu gjithmonë mund të kontrollojmë .bash_history të shtëpisë së tij, por, siç duhet ta dinë disa, përmbajtja e historisë mund të fshihet kështu që, kjo metodë që unë paraqes këtu mund të jetë shumë efektive në krahasim me të tjerët

të fala


10 komente, lini tuajën

Lini komentin tuaj

Adresa juaj e emailit nuk do të publikohet. Fusha e kërkuar janë shënuar me *

*

*

  1. Përgjegjës për të dhënat: Miguel Ángel Gatón
  2. Qëllimi i të dhënave: Kontrolloni SPAM, menaxhimin e komenteve.
  3. Legjitimimi: Pëlqimi juaj
  4. Komunikimi i të dhënave: Të dhënat nuk do t'u komunikohen palëve të treta përveç me detyrim ligjor.
  5. Ruajtja e të dhënave: Baza e të dhënave e organizuar nga Occentus Networks (BE)
  6. Të drejtat: Në çdo kohë mund të kufizoni, rikuperoni dhe fshini informacionin tuaj.

  1.   Jezusi Izraeli Perales Martinez dijo

    Kjo është shumë e mirë, do ta provoj

  2.   MSX dijo

    Uff, chiché hottie, nuk e njihja, KZ i madh!

    1.    MSX dijo

      ERRATA: chiche

      Ju mund të interesoheni për këtë mjet tjetër të ngjashëm me acct por i orientuar në përdorimin e rrjetit të secilit përdorues të regjistruar: http://www.pmacct.net/

    2.    KZKG ^ Gaara dijo

      Faleminderit, mundohem të vendos gjëra interesante ... sot kam përgatitur një postim shumë të mirë

  3.   clow_eriol dijo

    Shumë interesante

  4.   Paul dijo

    Ahhh ... terminali ... nuk ka asgjë për t'i dhënë ...

    1.    targoni dijo

      Mbetet vetëm të mësojmë komandat dhe t'i përdorim ato.

      1.    eliotime3000 dijo

        Kjo është e vërtetë.

  5.   eliotime3000 dijo

    Gjëja e mirë për GNU / Linux është se nuk varet nga keyloggers ose diçka tjetër si ajo. Për këtë është terminali (megjithëse është vetë një mjet me dy tehe).

  6.   auroszx dijo

    Unë jam duke shkuar për të provuar atë ... Për Shigjetarët, paketa është në AUR si "acct".