Subaybayan ang aktibidad ng gumagamit gamit ang acct command

Alam nating lahat na namamahala ng mga server na dapat kaming magkaroon ng kontrol o hindi bababa sa madalas na nangangasiwa sa lahat ng aktibidad na ginagawa ng ibang mga gumagamit sa server, maraming paraan upang subaybayan ang mga gumagamit, ngayon ay ipapakita ko sa iyo ang isang application na makakatulong sa amin dito : kumilos

Tandaan, ang lahat ng mga sumusunod na utos ay papatayin bilang ugat, kaya't ang kakulangan ng sudo

Upang mai-install ito alam mo, i-install ang acct package, sa mga distro tulad ng Debian o derivatives:

apt-get install acct

Kapag na-install na, siguraduhin namin na ang daemon ay aktibo:

service acct start

Sa mga distrito na gumagamit ng systemd magiging:

systemctl start acct

Kaya, ito ay nasa ngayon at tumatakbo na. at ngayon na? 🙂

Marami kaming pagpipilian ngayon, o sa halip, maraming mga bagong utos. Halimbawa:

Command ac

Binibigyan kami ng utos ng ac ng impormasyon sa oras ng koneksyon, kung isasagawa namin ito nang walang mga parameter sasabihin sa amin kung gaano katagal ang mga gumagamit ay naka-log in sa system.

Kung isasagawa namin ito sa parameter na -d, hahatiin ito sa mga araw, iyon ay:

ac-parameter-d

Habang ang parameter -p Hinahati ito sa mga gumagamit:

ac-parameter-p

At kung nais mong ihalo ang mga resulta, maaari naming makita ang oras ng koneksyon ng bawat gumagamit na hinati ayon sa mga araw sa utos: ac -d ang_user

ac-parameter-pd

Command sa

Ipinapakita sa amin ng utos na ito tulad ng ibang mga utos na isinagawa ng ibang mga gumagamit, halimbawa:

sa -u

Ipapakita nito sa amin ang huling mga utos na isinagawa ng sinumang gumagamit sa system:

sa-parameter-u

Utos ng Lastcomm

Ipinapakita sa amin ng utos na ito ang huling mga utos na naisakatuparan ng bawat gumagamit, bilang default ipapakita nito sa amin ang huling mga utos ng lahat ng mga gumagamit, ngunit malinaw na maaari naming sabihin ito na ipakita lamang sa amin ang mga utos ng isang tiyak na gumagamit, halimbawa:

lastcomm root

lastcomm-user-root

At maaari rin kaming maghanap sa halip na sa pamamagitan ng gumagamit, maghanap sa pamamagitan ng utos:

lastcomm COMANDO

Yan ay:

lastcomm touch

huling utos

At narito natapos kong pag-usapan ang tungkol sa mga utos na magagamit namin kung mai-install namin ang acct package

Tulad ng sinabi ko sa simula, maraming mga paraan upang malaman kung ano ang ginagawa o humihinto sa ginagawa ng isang gumagamit sa system, maaari din nating laging suriin ang .bash_history ng kanyang tahanan ngunit, tulad ng dapat malaman ng ilan, ang nilalaman ng kasaysayan ay maaaring matanggal kaya, ang pamamaraang ito na ipinakita ko rito ay maaaring maging napaka-epektibo kumpara sa iba 😉

Regards


Iwanan ang iyong puna

Ang iyong email address ay hindi nai-publish. Mga kinakailangang patlang ay minarkahan ng *

*

*

  1. Responsable para sa data: Miguel Ángel Gatón
  2. Layunin ng data: Kontrolin ang SPAM, pamamahala ng komento.
  3. Legitimation: Ang iyong pahintulot
  4. Komunikasyon ng data: Ang data ay hindi maiparating sa mga third party maliban sa ligal na obligasyon.
  5. Imbakan ng data: Ang database na naka-host ng Occentus Networks (EU)
  6. Mga Karapatan: Sa anumang oras maaari mong limitahan, mabawi at tanggalin ang iyong impormasyon.

  1.   Jesus Israel Perales Martinez dijo

    Napakabuti nito, susubukan ko ito

  2.   msx dijo

    Uff, chiché hottie, hindi ko siya kilala, malaking KZ!

    1.    msx dijo

      ERRATA: chiche 😉

      Maaari kang maging interesado sa ibang tool na ito na katulad ng acct ngunit nakatuon sa paggamit ng network ng bawat naka-log na gumagamit: http://www.pmacct.net/

    2.    KZKG ^ Gaara dijo

      Salamat, sinubukan kong maglagay ng mga kagiliw-giliw na bagay ... ngayon mayroon akong ibang napakahusay na post na inihanda 😀

  3.   clow_eriol dijo

    Napakainteres 🙂

  4.   Pablo dijo

    Ahhh ... ang terminal ... walang maibibigay ...

    1.    taregon dijo

      Nananatili lamang ito upang malaman ang mga utos at gamitin ang mga ito.

      1.    eliotime3000 dijo

        Totoo yan.

  5.   eliotime3000 dijo

    Ang magandang bagay tungkol sa GNU / Linux ay hindi ka nakasalalay sa mga keylogger o anumang katulad nito. Iyon ang para sa terminal (bagaman ito mismo ay isang tool na may dalawang talim).

  6.   auroszx dijo

    Susubukan ko ito 🙂 Para sa mga Archer, ang package ay nasa AUR bilang "acct".