- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業(yè)務(wù)經(jīng)營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯(lián)網(wǎng)協(xié)會理事單位
- 安全聯(lián)盟認(rèn)證網(wǎng)站身份V標(biāo)記
- 域名注冊服務(wù)機(jī)構(gòu)許可:滇D3-20230001
- 代理域名注冊服務(wù)機(jī)構(gòu):新網(wǎng)數(shù)碼
Script 命令可以幫助管理員記錄用戶的操作行為,包括用戶查看文件中的哪些具體內(nèi)容,寫入了哪些文件,寫了些什么都能看到,比較詳細(xì)的記錄了用戶的操作行為。 本文對此進(jìn)行簡要說明。
1.添加日志記錄
echo '/usr/bin/script -qaf /root/$USER-$UIDO-`date +%Y%m%d%H%M`.log' >>/root/.bash_profile -q,script已靜默的方式運(yùn)行,用戶沒有感知,不然會有一行script start的提示。-a,該選項(xiàng)將會讓記錄附加到文件中,而不會擦除先前的記錄。-f,實(shí)時(shí)更新文件,只要用戶退出后,新上的用戶會自動又創(chuàng)建一個(gè)時(shí)間記錄日志。
2.重新登錄 root 用戶
more /etc/fstabexit退出終端
可以查看到用戶登錄時(shí)間及使用的命令,查看的內(nèi)容都會顯示。見下圖:
3. 同理,如果有其他一般用戶登錄,可在其家目錄 /home/XXX 中的 .bash_profile 中添加相應(yīng)的內(nèi)容,對相應(yīng)用戶操作進(jìn)行記錄。
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP