- 工信部備案號 滇ICP備05000110號-1
- 滇公安備案 滇53010302000111
- 增值電信業務經營許可證 B1.B2-20181647、滇B1.B2-20190004
- 云南互聯網協會理事單位
- 安全聯盟認證網站身份V標記
- 域名注冊服務機構許可:滇D3-20230001
- 代理域名注冊服務機構:新網數碼
Script 命令可以幫助管理員記錄用戶的操作行為,包括用戶查看文件中的哪些具體內容,寫入了哪些文件,寫了些什么都能看到,比較詳細的記錄了用戶的操作行為。 本文對此進行簡要說明。
1.添加日志記錄
echo '/usr/bin/script -qaf /root/$USER-$UIDO-`date +%Y%m%d%H%M`.log' >>/root/.bash_profile -q,script已靜默的方式運行,用戶沒有感知,不然會有一行script start的提示。-a,該選項將會讓記錄附加到文件中,而不會擦除先前的記錄。-f,實時更新文件,只要用戶退出后,新上的用戶會自動又創建一個時間記錄日志。
2.重新登錄 root 用戶
more /etc/fstabexit退出終端
可以查看到用戶登錄時間及使用的命令,查看的內容都會顯示。見下圖:
3. 同理,如果有其他一般用戶登錄,可在其家目錄 /home/XXX 中的 .bash_profile 中添加相應的內容,對相應用戶操作進行記錄。
售前咨詢
售后咨詢
備案咨詢
二維碼
TOP