Надгледајте активност корисника помоћу наредбе аццт

Сви ми који управљамо серверима знамо да морамо имати контролу или барем често надгледати све активности које други корисници раде на серверу, постоји неколико начина за праћење корисника, данас ћу вам показати апликацију која ће нам помоћи у томе : акт

Имајте на уму да ће се све наредбе наредбе извршавати као роот, па отуда недостаје судо

Да бисте га инсталирали, инсталирајте пакет аццт у дистро-је попут Дебиана или деривата:

apt-get install acct

Једном инсталирани, поставићемо се да је демон активан:

service acct start

У дистрибуцијама које користе системд било би:

systemctl start acct

Па, покренут је и ради. а сад то? 🙂

Сада имамо много опција, тачније много нових команди. На пример:

Команда ац

Команда ац даје нам информације о времену везе, ако је извршимо без параметара, рећи ће нам колико су дуго корисници били пријављени у систем.

Ако га извршимо са параметром -д, поделиће га на дане, то јест:

ац-параметар-д

Док параметар -p Дели га на кориснике:

ац-параметар-п

А ако желите да помешате резултате, можемо видети време повезивања сваког корисника подељено по данима помоћу команде: ац -д тхе_усер

ац-параметар-пд

Команда са

Ова наредба нас приказује као друге наредбе које извршавају други корисници, на пример:

sa -u

Ово ће нам показати последње команде које је извршио било који корисник на систему:

са-параметар-у

Команда Ластцомм

Ова команда приказује нам последње команде које је извршио сваки корисник, подразумевано ће нам показати последње команде свих корисника, али очигледно можемо да јој кажемо да нам приказује само команде одређеног корисника, на пример:

lastcomm root

ластцомм-роот-корисник

Такође можемо претраживати уместо по кориснику, претраживати по наредби:

lastcomm COMANDO

То је:

lastcomm touch

ластцомм-цомманд

И ту сам завршио разговор о командама које ћемо имати на располагању ако инсталирамо пакет аццт

Као што сам рекао на почетку, постоји неколико начина да се зна шта корисник ради или престаје да ради у систему, такође увек можемо проверити .басх_хистори његове куће, али, као што би неки требали знати, садржај историје може бити избрисан тако да овај метод који овде представљам може бити веома ефикасан у поређењу са другима 😉

поздрави


Оставите свој коментар

Ваша емаил адреса неће бити објављена. Обавезна поља су означена са *

*

*

  1. За податке одговоран: Мигуел Ангел Гатон
  2. Сврха података: Контрола нежељене поште, управљање коментарима.
  3. Легитимација: Ваш пристанак
  4. Комуникација података: Подаци се неће преносити трећим лицима, осим по законској обавези.
  5. Похрана података: База података коју хостује Оццентус Нетворкс (ЕУ)
  6. Права: У било ком тренутку можете ограничити, опоравити и избрисати своје податке.

  1.   Исус Израел Пералес Мартинез дијо

    Ово је врло добро, пробаћу

  2.   МСКС дијо

    Уфф, цхицхе хоттие, нисам га познавао, велики КЗ!

    1.    МСКС дијо

      ЕРРАТА: цхицхе 😉

      Можда ће вас занимати овај други алат сличан аццт-у, али оријентисан на мрежну употребу сваког пријављеног корисника: http://www.pmacct.net/

    2.    КЗКГ ^ Гаара дијо

      Хвала, покушавам да ставим занимљиве ствари ... данас сам припремио још један врло добар пост 😀

  3.   цлов_ериол дијо

    Врло занимљиво 🙂

  4.   Пабло дијо

    Аххх ... терминал ... нема шта да му се да ...

    1.    тарегон дијо

      Преостало је само научити команде и користити их.

      1.    елиотиме3000 дијо

        То је истина.

  5.   елиотиме3000 дијо

    Добра ствар код ГНУ / Линука је та што не зависите од кеилоггера или нечег сличног. Томе служи терминал (иако је и сам алат са две оштрице).

  6.   АуросЗк дијо

    Идем да га тестирам 🙂 За стрелце је пакет у АУР као „аццт“.