ตรวจสอบกิจกรรมของผู้ใช้ด้วยคำสั่ง acct

พวกเราทุกคนที่ดูแลเซิร์ฟเวอร์รู้ดีว่าเราต้องมีการควบคุมหรืออย่างน้อยก็มักจะดูแลกิจกรรมทั้งหมดที่ผู้ใช้รายอื่นทำบนเซิร์ฟเวอร์มีหลายวิธีในการควบคุมผู้ใช้วันนี้ฉันจะแสดงแอปพลิเคชันที่จะช่วยเราในเรื่องนี้: บัญชี

หมายเหตุคำสั่งต่อไปนี้ทั้งหมดจะถูกเรียกใช้งานในรูปแบบรูทดังนั้นจึงไม่มี sudo

ในการติดตั้งที่คุณทราบให้ติดตั้งแพคเกจบัญชีบน distros เช่น Debian หรืออนุพันธ์:

apt-get install acct

เมื่อติดตั้งแล้วเราจะตรวจสอบให้แน่ใจว่า daemon ทำงานอยู่:

service acct start

ใน distros ที่ใช้ systemd มันจะเป็น:

systemctl start acct

ดีขึ้นและทำงานได้ และตอนนี้? 🙂

ตอนนี้เรามีตัวเลือกมากมายหรือมากกว่าคำสั่งใหม่ ๆ ตัวอย่างเช่น:

คำสั่ง ac

คำสั่ง ac ให้ข้อมูลเวลาในการเชื่อมต่อแก่เราหากเราดำเนินการโดยไม่มีพารามิเตอร์มันจะบอกให้เราทราบว่าผู้ใช้เข้าสู่ระบบนานแค่ไหน

หากเรารันด้วยพารามิเตอร์ -d มันจะแบ่งออกเป็นวันนั่นคือ:

ac พารามิเตอร์ -d

ในขณะที่พารามิเตอร์ -p แบ่งออกเป็นผู้ใช้:

พารามิเตอร์ ac-p

และหากคุณต้องการผสมผลลัพธ์เราสามารถดูเวลาการเชื่อมต่อของผู้ใช้แต่ละคนหารด้วยวันด้วยคำสั่ง: ac -d the_user

ac พารามิเตอร์ pd

คำสั่ง sa

คำสั่งนี้แสดงให้เราเห็นว่าคำสั่งอื่น ๆ ที่ดำเนินการโดยผู้ใช้รายอื่นตัวอย่างเช่น:

sa -u

สิ่งนี้จะแสดงคำสั่งสุดท้ายที่เรียกใช้โดยผู้ใช้ใด ๆ ในระบบ:

sa-parameter-u

คำสั่ง Lastcomm

คำสั่งนี้แสดงให้เราเห็นคำสั่งสุดท้ายที่ดำเนินการโดยผู้ใช้แต่ละคนโดยค่าเริ่มต้นจะแสดงคำสั่งสุดท้ายของผู้ใช้ทั้งหมด แต่เห็นได้ชัดว่าเราสามารถบอกให้เราแสดงเฉพาะคำสั่งของผู้ใช้บางรายเช่น:

lastcomm root

lastcomm-root-user

และเรายังสามารถค้นหาแทนโดยผู้ใช้ค้นหาด้วยคำสั่ง:

lastcomm COMANDO

นั่นคือ:

lastcomm touch

lastcomm-command

และที่นี่ฉันได้พูดถึงคำสั่งที่เราจะมีให้หากเราติดตั้งแพ็คเกจ acct

ดังที่ฉันได้กล่าวไปในตอนต้นมีหลายวิธีที่จะทราบว่าผู้ใช้ทำอะไรหรือหยุดทำอะไรในระบบเรายังสามารถตรวจสอบ. bash_history ของบ้านของเขาได้ตลอดเวลา แต่อย่างที่บางคนควรทราบเนื้อหาของประวัติสามารถลบได้ดังนั้นสิ่งนี้ วิธีที่ฉันนำเสนอที่นี่มีประสิทธิภาพมากเมื่อเทียบกับวิธีอื่น ๆ 😉

ความนับถือ


แสดงความคิดเห็นของคุณ

อีเมล์ของคุณจะไม่ถูกเผยแพร่ ช่องที่ต้องการถูกทำเครื่องหมายด้วย *

*

*

  1. ผู้รับผิดชอบข้อมูล: Miguel ÁngelGatón
  2. วัตถุประสงค์ของข้อมูล: ควบคุมสแปมการจัดการความคิดเห็น
  3. ถูกต้องตามกฎหมาย: ความยินยอมของคุณ
  4. การสื่อสารข้อมูล: ข้อมูลจะไม่ถูกสื่อสารไปยังบุคคลที่สามยกเว้นตามข้อผูกพันทางกฎหมาย
  5. การจัดเก็บข้อมูล: ฐานข้อมูลที่โฮสต์โดย Occentus Networks (EU)
  6. สิทธิ์: คุณสามารถ จำกัด กู้คืนและลบข้อมูลของคุณได้ตลอดเวลา

  1.   พระเยซูอิสราเอล Perales Martinez dijo

    มันดีมากฉันจะลองดู

  2.   MSX dijo

    Uff, chichéร้อนๆฉันไม่รู้จักเขา KZ ตัวใหญ่!

    1.    MSX dijo

      ข้อผิดพลาด: chiche 😉

      คุณอาจสนใจเครื่องมืออื่นที่คล้ายกับบัญชี แต่มุ่งเน้นไปที่การใช้งานเครือข่ายของผู้ใช้ที่เข้าสู่ระบบ: http://www.pmacct.net/

    2.    KZKG ^ กาอาระ dijo

      ขอบคุณฉันพยายามที่จะนำสิ่งที่น่าสนใจ ... วันนี้ฉันได้เตรียมโพสต์ที่ดีมากอีกครั้ง😀

  3.   clow_eriol dijo

    น่าสนใจมาก🙂

  4.   พอล dijo

    อ๊า ... ขั้ว ... ไม่มีอะไรจะให้ ...

    1.    ทาเรกอน dijo

      เพียงเรียนรู้คำสั่งและใช้งานเท่านั้น

      1.    Eliotime3000 dijo

        นั่นคือเรื่องจริง

  5.   Eliotime3000 dijo

    ข้อดีของ GNU / Linux คือคุณไม่ได้ขึ้นอยู่กับคีย์ล็อกเกอร์หรืออะไรทำนองนั้น นั่นคือสิ่งที่เทอร์มินัลมีไว้สำหรับ (แม้ว่ามันจะเป็นเครื่องมือสองขอบก็ตาม)

  6.   auroszx dijo

    ฉันจะทดสอบมัน🙂สำหรับ Archers แพ็คเกจอยู่ใน AUR เป็น "บัญชี"