bl双性强迫侵犯h_国产在线观看人成激情视频_蜜芽188_被诱拐的少孩全彩啪啪漫画

記錄linux命令參數 linux 命令記錄

Linux記錄用戶操作命令

Linux系統會記錄用戶登陸系統后執行過的命令;在一定情況下,可以幫助對系統的管理。

創新互聯堅持“要么做到,要么別承諾”的工作理念,服務領域包括:成都網站設計、網站制作、企業官網、英文網站、手機端網站、網站推廣等服務,滿足客戶于互聯網時代的固始網站設計、移動媒體設計的需求,幫助企業找到有效的互聯網解決方案。努力成為您成熟可靠的網絡建設合作伙伴!

配置參數:

HISTTIMEFORMAT = '%F %T ' #日期格式

HISTSIZE = 4000 #保留日志數量

HISTFILE = /var/history #存儲文件

缺點:

1、默認的記錄用戶命令服務,沒有記錄命令執行的時間。

2、沒有記錄用戶登陸的IP

3、同一個用戶的不同會話,記錄到同一個文件中;無法根據不同會話分別記錄。

優化:

1、每次用戶登陸后,根據用戶賬號、登陸IP和登陸時間確定存儲文件名。這樣除非同一個用戶,同一個IP,同一時刻登陸服務器才會記錄到同一個文件中。

2、將上述設置,配置為用戶登陸后,自動執行

3、將日志寫入一個隱藏目錄中。

腳本內容:

將腳本放在/etc/profile.d/history.sh中。

Linux用戶命令記錄

很多情況下我們需要記錄用戶執行過的命令,不管是root還是其他普通用戶,我們可以通過以下方式來記錄。

PROMPT_COMMAND會在命令執行前執行。

$(who am i |awk '{print \$2,\$5}') 會輸出登錄用戶用的tty和登錄服務器的遠程電腦IP或者主機名。

$PWD 是內建變量,顯示當前執行命令的工作目錄。

history 1 | { read x cmd; echo ${cmd}; 會輸出最后一條歷史命令中的執行信息。

為了不讓用戶修改變量,使用 declare -rx 命令定義了只讀環境變量。這里要注意使用 readonly 命令也可以定義只讀變量,但是用戶用env命令看不到,只有用 export PROMPT_COMMAND 命令將變量設置為環境變量后才能看到。

變量加到 /etc/bashrc 是因為用戶登錄后會加載這里的配置,包括 sudo sudo su sudo su - su root su - root 。如果加到其他文件里則部分命令后就不會加載變量,自行嘗試。

修改rsyslog是可以自定義日志輸出的文件路徑和名字,用 logger -p 這個命令配合使用。

新增logrotate配置則是需要切割日志,防止單個日志文件太大,以及做好切割備份,方便查詢。

【一】

在 /etc/profile 最后添加如下行,則日志會直接輸出到 messages 日志里。

這種方式:不定義日志格式,直接將日志寫到messages日志文件里,和其他日志放一起,但是可以指定日志標簽,方便檢索。

缺點是(1)會導致日志增大,并且用戶提權后因-t標簽的存在,導致不會記錄提權前的用戶。(2)不能自定義日志路徑。

【二】

缺點:用戶可以刪除日志文件。

因為普通用戶和root都要往日志文件里寫,所以需要給普通用戶加一個附加組;并且如果日志文件不存在,普通用戶登錄后也需要新建,所以普通用戶必須有日志文件父目錄的寫權限。為了能讓所有普通用戶都可以寫,就給Command目錄加了SGID權限以及修改目錄屬組為audit。這樣普通用戶在這個目錄下創建的日志文件的屬組會自動繼承Command目錄的屬組,也就是audit。 (umask 002 touch $HISTORY_FILE) 命令則是因為root用戶生成的日志文件權限是644,屬組沒有寫權限。所以這里用 啟動子shell并修改umask的方式生成日志文件。這樣就不會修改root默認的 0022 的umask。

其他審計軟件:

免費2個月

linux sort命令參數及用法詳解

Linux sort命令用于將文本文件內容加以排序,sort可針對文本文件的內容,以行為單位來排序。

sort命令的語法格式:sort[參數][文件]

Linux sort命令參數:

-b:忽略每行前面開始出的空格符號。

-c:檢查文件是否已經按照順序排序。

-d:排序時,處理英文字母、數字及空格字符外,忽略其他的字符。

-f:排序時,將小寫字母視為大寫字母。

-i:排序時,除了040至176之間的ASCII字符外,忽略其他的字符。

-m:將幾個排序好的文件進行合并。

-M:將前面三個字母依照月份的縮寫進行排序。

-n:依照數值的大小排序。

-u:意味著是唯一的,輸出的結果是去完重了的。

-o:輸出文件將排序后的結果存入指定的文件。

-r:以相反的順序來排序。

-t:分隔字符指定排序時所用的欄位分隔字符。

本文題目:記錄linux命令參數 linux 命令記錄
文章URL:http://vcdvsql.cn/article28/doiescp.html

成都網站建設公司_創新互聯,為您提供網頁設計公司搜索引擎優化微信小程序網站營銷網站內鏈定制網站

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

成都定制網站建設