国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区

掃一掃
關注微信公眾號

審計跟蹤Linux的異常活動(1)
2007-07-18   

一些異常用戶試圖移去系統上的所有活動記錄(比如 ~/.bash_history), 不過我們可以使用專門的工具來監視所有用戶執行的命令. 推薦你使用進程記帳來記錄用戶的活動, 你可以通過進程記帳查看每一個用戶執行的命令, 包括CPU時間和內存占用.
psacct程序提供了幾個進程活動監視工具: ac, lastcomm, accton和sa.
.ac命令顯示用戶連接時間的統計.
.lastcomm命令顯示系統執行的命令.
.accton命令用于打開或關閉進程記帳功能.
.sa命令統計系統進程記帳的情況.
1). 安裝psacct或acct軟件包
如果你使用RHEL, 使用up2date命令:

# up2date psacct
如果你使用CentOS/Fedora Core Linux, 使用yum命令:
$ sudo apt-get install acct
或
# apt-get install acct
2). 啟動psacct/acct服務
在Ubuntu/Debian Linux系統上, pacct可以自動啟動.(安裝包會在系統上創建一個/var/account/pacct文件). 但是在Red Hat/Fedora Core/Cent OS, 你需要手動啟動psacct服務. 敲入下面兩個命令創建/var/account/pacct文件和啟動pacct服務:
# chkconfig psacct on
# /etc/init.d/psacct start
如果你使用Suse Linux, 服務的名稱為acct, 敲入下面的命令:
# chkconfig acct on
# /etc/init.d/acct start
現在我們可以了解如何利用這些工具來監視用戶的命令和時間.
3). 顯示用戶連線時間的統計信息
命令可以根據登陸數/退出數在屏幕上打印出用戶的連線時間(單位為小時). 總計時間也可以打印出來. 如果你執行沒有任何參數的ac命令, 屏幕將會顯示總計的連線時間:
$ ac
輸出:
total 95.08
顯示每一天的連線統計時間:
$ ac -d
輸出:
Nov 1 total 8.65
Nov 2 total 5.70
Nov 3 total 13.43
Nov 4 total 6.24
Nov 5 total 10.70
Nov 6 total 6.70
Nov 7 total 10.30
.....
..
...
Nov 12 total 3.42
Nov 13 total 4.55
Today total 0.52
顯示每一個用戶的總計連線時間和所有用戶總計連線時間:
$ ac -p
輸出:
vivek 87.49
root 7.63
total 95.11
4). 查找用戶過去執行的命令
你可以使用lastcomm命令打印出用戶過去執行的命令. 你也可以通過用戶名, tty名或命令名來搜索以往執行的命令.
比如顯示vivek用戶過去執行的命令:
$ lastcomm vivek
輸出:
userhelper        S   X vivek  pts/0      0.00 secs Mon Nov 13 23:58
userhelper        S     vivek  pts/0      0.00 secs Mon Nov 13 23:45
rpmq                    vivek  pts/0      0.01 secs Mon Nov 13 23:45
rpmq                    vivek  pts/0      0.00 secs Mon Nov 13 23:45
rpmq                    vivek  pts/0      0.01 secs Mon Nov 13 23:45
gcc                     vivek  pts/0      0.00 secs Mon Nov 13 23:45
which                   vivek  pts/0      0.00 secs Mon Nov 13 23:44
bash               F    vivek  pts/0      0.00 secs Mon Nov 13 23:44
ls                      vivek  pts/0      0.00 secs Mon Nov 13 23:43
rm                      vivek  pts/0      0.00 secs Mon Nov 13 23:43
vi                      vivek  pts/0      0.00 secs Mon Nov 13 23:43
ping              S     vivek  pts/0      0.00 secs Mon Nov 13 23:42
ping              S     vivek  pts/0      0.00 secs Mon Nov 13 23:42
ping              S     vivek  pts/0      0.00 secs Mon Nov 13 23:42
cat                     vivek  pts/0      0.00 secs Mon Nov 13 23:42
netstat                 vivek  pts/0      0.07 secs Mon Nov 13 23:42
su                S     vivek  pts/0      0.00 secs Mon Nov 13 23:38
每一行信息都在屏幕上打印出來, 我們以第一行輸出項為例:
userhelper S X vivek pts/0 0.00 secs Mon Nov 13 23:58
分析:
. userhelper 是進程的命令名
. S和X是標志信息, 由系統記帳程序管理. 每一個標志的含義是:
.. S -- 命令由超級用戶執行
.. F -- 命令由fork產生, 但是沒有exec(執行)
.. D -- 命令終止并創建一個core文件.
.. X -- 命令被SIGTERM信號終止.
. vivek是執行命令的用戶名
. prts/0 終端名
. 0.00 secs -- 進程退出時間
你可以通過執行下面的命令來搜索進程記帳日志:
$ lastcomm rm
$ lastcomm passwd
輸出:
rm                S     root     pts/0      0.00 secs Tue Nov 14 00:39
rm                S     root     pts/0      0.00 secs Tue Nov 14 00:39
rm                S     root     pts/0      0.00 secs Tue Nov 14 00:38
rm                S     root     pts/0      0.00 secs Tue Nov 14 00:38
rm                S     root     pts/0      0.00 secs Tue Nov 14 00:36
rm                S     root     pts/0      0.00 secs Tue Nov 14 00:36
rm                S     root     pts/0      0.00 secs Tue Nov 14 00:35
rm                S     root     pts/0      0.00 secs Tue Nov 14 00:35
rm                      vivek    pts/0      0.00 secs Tue Nov 14 00:30
rm                      vivek    pts/1      0.00 secs Tue Nov 14 00:30
rm                      vivek    pts/1      0.00 secs Tue Nov 14 00:29
rm                      vivek    pts/1      0.00 secs Tue Nov 14 00:29
你可以通過終端名pts/1作為關鍵字來搜索進程記帳日志:
$ lastcomm pts/1

共2頁: 1 [2] 下一頁

熱詞搜索:

上一篇:入侵監測系統的構建(chkrootkit )
下一篇:Linux系統利用SSH遠程控制安全問題

分享到: 收藏
国产一级一区二区_segui88久久综合9999_97久久夜色精品国产_欧美色网一区二区
国产精品久久久一区二区三区| 国产精品丝袜久久久久久app| 欧美激情一二区| 亚洲第一毛片| 毛片一区二区三区| 亚洲免费成人| 国产精品久久看| 久久久久久日产精品| 激情婷婷欧美| 欧美日韩成人一区二区| 亚洲中字黄色| 国产伦精品一区二区三区照片91 | 蜜臀a∨国产成人精品| 亚洲精品视频在线观看免费| 欧美区日韩区| 久久综合色天天久久综合图片| av成人天堂| 亚洲欧洲三级| 一区二区在线不卡| 国产日韩成人精品| 国产精品第三页| 欧美三日本三级三级在线播放| 一区二区三区欧美视频| 亚洲国产欧美一区二区三区同亚洲 | 欧美三级免费| 欧美大片在线观看一区| 久久久久免费观看| 久久激情一区| 久久九九精品| 蜜臀久久99精品久久久画质超高清| 亚洲欧美日韩精品久久奇米色影视| 亚洲精品资源| 亚洲每日在线| 亚洲欧美日韩在线高清直播| 日韩视频在线观看免费| 在线观看日韩| 日韩一区二区久久| 欧美在线在线| 欧美成人蜜桃| 国产精品视频久久一区| 国产精品一区在线观看你懂的| 国产亚洲第一区| 亚洲人成网站999久久久综合| 一区二区三区不卡视频在线观看| 亚洲视频在线观看视频| 久久丁香综合五月国产三级网站| 久久综合国产精品| 欧美涩涩网站| 国产在线精品一区二区中文| 亚洲精品韩国| 亚洲欧美日韩国产一区| 久久精品视频在线看| 欧美精品在线视频| 国产视频欧美视频| 亚洲人成网站色ww在线| 欧美在线视频二区| 国产精品毛片va一区二区三区| 国产专区一区| 亚洲一区二区三区视频播放| 久久久久综合网| 国产视频一区在线观看| 亚洲欧美日韩国产综合精品二区| 欧美高清在线视频观看不卡| 亚洲第一精品影视| 免费不卡欧美自拍视频| 免费日韩视频| 一区二区亚洲精品| 欧美一区二区视频免费观看| 国产精品久久久久久久久免费桃花| 亚洲欧洲一区二区在线观看| 欧美黑人国产人伦爽爽爽| 亚洲国产日韩一区| 欧美精品电影在线| 在线亚洲成人| 国产又爽又黄的激情精品视频| 亚洲一区二区在线免费观看视频 | 在线视频欧美精品| 欧美二区视频| 一区精品在线| 欧美成人精品| 亚洲欧美国产精品专区久久| 国产日本欧美一区二区三区在线| 欧美综合国产| 亚洲精品人人| 国产欧美大片| 欧美国产日韩在线| 香蕉成人伊视频在线观看| 亚洲电影免费在线| 国产精品亚洲一区| 欧美精品xxxxbbbb| 久久亚洲综合网| 亚洲在线视频网站| av成人天堂| 亚洲精品日韩在线观看| 欧美日韩中文字幕日韩欧美| 先锋影音久久久| 亚洲国产成人91精品| 国产精品欧美日韩久久| 欧美a级一区| 久久综合狠狠综合久久激情| 香蕉av福利精品导航| 亚洲在线电影| 亚洲一区二区黄| 夜夜夜久久久| 亚洲精品久久视频| 亚洲肉体裸体xxxx137| 在线成人欧美| 亚洲欧洲一级| 在线一区二区三区四区五区| 9久re热视频在线精品| 99精品久久久| 一本久道久久综合婷婷鲸鱼| 亚洲国产精品电影| 亚洲人成亚洲人成在线观看| 亚洲国产精品一区在线观看不卡| 黄网站免费久久| 亚洲国产日韩美| 91久久精品一区二区别| 亚洲日本中文字幕免费在线不卡| 亚洲激情综合| 亚洲一卡久久| 鲁大师成人一区二区三区| 欧美另类在线观看| 国产精品入口夜色视频大尺度| 国产精品久久77777| 伊人久久亚洲热| 亚洲色无码播放| 免费美女久久99| 国产精品成人国产乱一区| 欧美日本成人| 狠狠色狠狠色综合| 亚洲视频欧美视频| 欧美成人黄色小视频| 国外成人网址| 欧美在线精品免播放器视频| 欧美大香线蕉线伊人久久国产精品| 国产精品久久久久久一区二区三区| 亚洲大黄网站| 久久亚洲春色中文字幕久久久| 国产乱码精品1区2区3区| 一二三区精品福利视频| 欧美日本成人| 一本大道久久a久久综合婷婷| 欧美国产视频一区二区| 亚洲国产欧美一区| 另类酷文…触手系列精品集v1小说| 国产精品最新自拍| 99国内精品久久| 欧美日韩成人在线播放| 亚洲美女中文字幕| 欧美人与性禽动交情品| 亚洲精品一二三| 欧美日韩亚洲国产精品| 亚洲婷婷综合色高清在线| 欧美午夜无遮挡| 亚洲一区影院| 狠狠色丁香久久婷婷综合丁香| 久久久欧美一区二区| 亚洲精品国产精品乱码不99按摩| 欧美日韩精品一区二区天天拍小说| 99精品视频免费观看| 国产精品永久免费视频| 久久久xxx| 9久re热视频在线精品| 国产日韩一区欧美| 欧美理论电影在线观看| 亚洲国产日韩欧美综合久久| 免费短视频成人日韩| 洋洋av久久久久久久一区| 国产人成精品一区二区三| 久久久久看片| 性欧美18~19sex高清播放| 亚洲激情在线激情| 国产视频一区在线观看一区免费| 欧美精品久久久久久久久老牛影院| 午夜在线一区二区| 在线综合视频| 日韩亚洲欧美一区二区三区| 精品二区久久| 在线观看欧美精品| 狠狠色综合播放一区二区 | 亚洲婷婷国产精品电影人久久| 精品成人乱色一区二区| 国产日韩欧美精品| 国产三级精品在线不卡| 免费视频一区| 欧美高清hd18日本| 欧美激情国产日韩| 欧美日韩二区三区| 欧美日韩四区| 国产欧美欧洲在线观看| 国产亚洲精品美女| 在线精品视频一区二区三四| 亚洲盗摄视频| 在线亚洲免费视频| 久久国产精品亚洲77777| 久久中文在线| 欧美日韩一级黄| 国产偷国产偷亚洲高清97cao| 国产丝袜一区二区|