校园春色亚洲色图_亚洲视频分类_中文字幕精品一区二区精品_麻豆一区区三区四区产品精品蜜桃

主頁 > 知識庫 > 通過登陸IP記錄Linux所有用戶登錄所操作日志的方法

通過登陸IP記錄Linux所有用戶登錄所操作日志的方法

熱門標簽:成都移動外呼系統(tǒng) 美圖手機 長春外呼系統(tǒng)價格 電銷機器人的效果 聯(lián)客智能語音外呼系統(tǒng)賬號格式 佛山外呼系統(tǒng)平臺 南寧智能外呼系統(tǒng)線路商 長沙智能外呼系統(tǒng)中心 南昌語音外呼系統(tǒng)代理
對于Linux用戶操作記錄一般通過命令history來查看歷史記錄,但是如果在由于誤操作而刪除了重要的數據的情況下,history命令就不會有什么作用了。那么依然要存有歷史操作記錄應該如何來實現(xiàn)呢?

其實我們可以通過登陸IP地址來記錄所有用戶登錄所操作的歷史操作!具體操作就是在/etc/profile配置文件的末尾加入以下腳本代碼來實現(xiàn):

復制代碼
代碼如下:

[root@server ~]# cat >>/etc/profile EOF
>
> history
>
> USER=`whoami`
>
> USER_IP=`who -u am i 2>/dev/null| awk '{print $NF}'|sed -e 's/[()]//g'`
>
> if [ "$USER_IP" = "" ]; then
> USER_IP=`hostname`
> fi
>
> if [ ! -d /tmp/history ]; then
> mkdir /tmp/history
> chmod 777 /tmp/history
> fi
>
> if [ ! -d /tmp/history/${LOGNAME} ]; then
> mkdir /tmp/history/${LOGNAME}
> chmod 300 /tmp/history/${LOGNAME}
> fi
>
> export HISTSIZE=4096
>
> DT=`date +"%Y-%m-%d_%H:%M:%S"`
>
> export HISTFILE="/tmp/history/${LOGNAME}/${USER}@${USER_IP}_history.$DT"
>
> chmod 600 /tmp/history/${LOGNAME}/*history* 2>/dev/null
>
> EOF
[root@server ~]# source /etc/profile
[root@server ~]# logout
# 此時需要退出系統(tǒng)再重新登錄,在/tmp/history/目錄下才有記錄

通過上面的腳本代碼可以看出來,在系統(tǒng)的/tmp下就新建了個history目錄(這個目錄可以自定義),在目錄中記錄了所有的登陸過系統(tǒng)的用戶和IP地址,這也是監(jiān)測系統(tǒng)安全的方法之一。在進行一系列的操作之后,我們進入/tmp/history目錄查看歷史記錄:

復制代碼
代碼如下:

[root@server ~]# cd /tmp
[root@server tmp]# ll
總計 24
drwx------ 2 root root 4096 2012-10-11 gconfd-root
drwxrwxrwx 3 root root 4096 2012-10-11 history
drwx------ 2 root root 4096 08-11 01:11 keyring-Ki8IOJ
srwxr-xr-x 1 root root 0 2012-10-11 mapping-root
srw------- 1 root root 0 2012-10-11 scim-panel-socket:0-root
drwx------ 2 root root 4096 2012-10-11 ssh-jPPigl3182
drwx------ 2 root root 4096 10-10 21:16 ssh-KDmPtr3350
[root@server tmp]# cd history/
[root@server history]# ll
總計 4
d-wx------ 2 root root 4096 10-10 21:16 root
[root@server history]# cd root/
[root@server root]# ll
總計 4
-rw------- 1 root root 37 10-10 21:16 root@192.168.1.96_history.2012-10-10_21:16:42

標簽:云浮 慶陽 新鄉(xiāng) 法律服務 沈陽 邵陽 阜陽 東營

巨人網絡通訊聲明:本文標題《通過登陸IP記錄Linux所有用戶登錄所操作日志的方法》,本文關鍵詞  通過,登陸,記錄,Linux,所有,;如發(fā)現(xiàn)本文內容存在版權問題,煩請?zhí)峁┫嚓P信息告之我們,我們將及時溝通與處理。本站內容系統(tǒng)采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《通過登陸IP記錄Linux所有用戶登錄所操作日志的方法》相關的同類信息!
  • 本頁收集關于通過登陸IP記錄Linux所有用戶登錄所操作日志的方法的相關信息資訊供網民參考!
  • 推薦文章
    主站蜘蛛池模板: 大厂| 讷河市| 融水| 徐闻县| 芜湖县| 东乡县| 平顶山市| 鄂伦春自治旗| 兴隆县| 天气| 凤城市| 石狮市| 白沙| 崇信县| 雅江县| 曲水县| 郁南县| 吉首市| 康定县| 东山县| 巩留县| 民勤县| 建平县| 渭源县| 虎林市| 西昌市| 鄢陵县| 江孜县| 尉氏县| 十堰市| 曲水县| 甘泉县| 阿拉善左旗| 佛山市| 平果县| 亳州市| 柳林县| 固原市| 昭通市| 遂宁市| 九龙城区|