overvågning af brugere aktivitet ved anvendelse af psacct eller acct redskaber til linux

,, hvis du har masse af entreprenører eller programmører, som adgang til dine servere ofte i din virksomhed, og hvis du vil holde øje med, hvilke data de har adgang til, hvad befaler de udsteder, hvor længe de har fået adgang til serverne, og hvor meget system ressourcer forbruges af dem, så psacct, eller, acct, er de redskaber, som de burde.vi har allerede dækket nogle emner om overvågning af redskaber som f.eks. nagios og kaktusser.,,, både psacct og acct er lignende værktøjer, mens psacct er til rådighed for rpm baserede systemer og acct er til rådighed for deb - baserede systemer,.,, installere psacct /acct,, at installere psacct i omdrejninger pr. minut baseret på udlodninger, anføre følgende:, - [root @ server -]&#yum installere psacct - y, at installere acct under deb - baserede systemer, anføres følgende kommando:,, sk @ sk: ~ $sudo passende få installere acct, efter at installere psacct eller acct, begynd med tjenesteydelser.du er ’ t skal begynde acct under debian systemer.det vil automatisk begynde efter montering:,, [root @ server -]&#/etc /init.d/psacct begynder ved proces regnskab:                                [  okay  ] [root @ server -]&#chkconfig psacct,,, anvendelse af psacct eller acct, lad os se nogle eksempler på anvendelse af psacct eller acct værktøj.,, der samlede statistikker af forbinde tid af brugere, ac, kommando vil vise dig den samlede tilslutning af brugere i timer:,, [root @ server -]&#ac samlede        27.99,,, der i dag vise brugerstatistik, følgende kommando vil vise dig statistikker for brugere i dag klogt i timer:,, [root @ server -]&#ac - d - mar - 12      samlede         0,87 mar 14      samlede         0,10 kan   5      samlede        16,4den 5. maj   6      samlede         2,25 kan   7      samlede         3.77 kan   8      samlede         4.02 i dag      samlede         0, 62,,, der samlede login statistikker for den enkelte bruger følgende kommando vil vise dig den samlede login klokken hver bruger timer:,, [root @ server ~]&#ac - p root 28.09 samlede 28.09,,, med individuelle brugere, statistikker, følgende kommando vil vise dig den samlede login klokken for en bestemt bruger ringede, sk i timer:,, sk @ sk: ~ $ac sk samlede        24.28,,, der i dag vise login statistikker for en bestemt bruger følgende kommando vil vise dig ind over en bestemt bruger ringede, sk:,, sk @ sk: ~ $ac - d sk kan   1      samlede         1,24 kan  2      samlede         2.19 kan   3      samlede         1.11 kan   4      samlede         1.11 kan   5      samlede         3.10 kan   6      samlede         1,95 kan   7      samlede         5.10 kan   8      samlede         5.15 i dag      samlede         3.42,,, trykning alle brugere aktiviteter, sa, kommando anvendes til at vise alle kommandoer udføres af brugere:,, [root @ server -]&#sa     1209   204132.34re        0.67cp       700k        6        2.16re        0.36cp     12405k    php      327        0.30re        0.10cp       593k    gzip      345        1.82re        0.06cp       746k    sh       42        1.01re        0.05cp       701k    awk      327        0.29re        0.03cp       519k    iconv       27        0.15re        0.03cp      1142k    perl       12   204124.35re        0.01cp       722k    * * * andre *       40        0.03re        0.01cp       653k    finde        3        0.79re        0.00cp      2310k    rrdtool        3        0.01re        0.00cp       699k    ps       13        0.02re        0.00cp       570k    grep       12        0.01re        0.00cp       517k    df        7        0.01re        0.00cp       509k    kat       3        1.35re        0.00cp      1490k    crond *        3        0.00re        0.00cp       533k    uptime        3        0.00re        0.00cp       523k   , der        3        0.00re        0.00cp       504k    ac        2        0.01re        0.00cp       666k    logrotate       10        0.00re        0.00cp       747k    makewhatis *        2        0.00re        0.00cp       555k    sed        5        0.00re        0.00cp       503k    basename        3        0.00re        0.00cp       509k    tr        4        0.00re        0.00cp       500k    logger        3        0.00re        0.00cp       512k    rm        2        0.00re        0.00cp       746k    makewhatis. cron *        2        0.00re        0.00cp       802k    røre,,, trykning individuelle brugere aktivitet, følgende kommando vil vise dig de aktiviteter, der udøves af grundlæggende bruger:,,,, sk @ sk: ~ $sa - rod        0,00 cpu      1042k mem       0 til accton           rod        0,00 cpu      1100k mem       0 til acct             rod        0,00 cpu      1100k mem       0 til at påberåbe sig rc. d      rod        0,00 cpu      1100k mem       0 til acct.postinst    rod       0,00 cpu      1100k mem       0 til ureadahead.post rod        0,09 cpu      8144k mem       0 til dpkg             rod        0,00 cpu      6666k mem       0 til rør            rod        0,00 cpu      1100k mem       0 til sh               rod        0,00 cpu     25312k mem       0 til passende få          * rod        0,00 cpu      6988k mem       0 til dpkg             rod        0,00 cpu      6988k mem       0 til dpkg             rod        0,00 cpu      6988k mem       0 til dpkg             rod        1,24 cpu     14010k mem       0 til passende -få          rod        0,00 cpu      5604k mem       0 til rm               rod        0,00 cpu      1100k mem       0 til sh               rod        0,03 cpu     11518k mem       0 til sudo             sk          0,08 cpu     11752k mem       0 til lsb_release      sk          0,00 cpu      6988k mem       0 til dpkg             sk          0,00 cpu      6988k mem       0 til dpkg             sk          0,00 cpu      6988k mem       0 til dpkg             sk          0,00 cpu      6988k mem       0 til dpkg             rod        0cpu 'en         okay frue. 00       0 til kworker /1:0      *, trykning, antallet af processer, følgende kommandoen viser det samlede antal processer og cpu minutter.hvis du ser den stigning i disse tal, man skal se på systemer for at finde ud af, hvad det er, der sker:,, sk @ sk: ~ $sa - m                                        59      214.15re        0.06cp          0avio       4923k sk                                      24        3.06re        0.04cp          0avio       7515k rod                                    35      211.09re        0.02cp          0avio       3145k,,, trykning eller i procent, følgende kommando vil vise dem den højeste procentdel af brugere:,, sk @ sk: ~ $sa - c       62   100, 00%      224.18re     152 000 100, 00%      0.06cp   100, 00%          0avio       4787k       19    30.65%      103.84re    46.32%        0.06cp    96.42%          0avio      10144k    * * * * * * * * * * * *        8 andre    143%        0.02re     0,01%        0.00cp     0, 65%          0avio       7132k    dpkg        3     4,84%        0.00re     0,00%        0.00cp     1,10%          0avio       4825k    unix_chkpwd        6     9.68%       60.16re    26.84%        0.00cp     på 0,00%          0avio          -    kworker /1:0 *        6     9.68%       60.16re    26.84%        0.00cp     på 0,00%          0avio          -    kworker /1: 2 *        5     8%        0.00re     på 0,00%        0.00cp     på 0,00%          0avio       1100k    sh        4     6,45%        0.00re     på 0,00%        0.00cp     på 0,00%          0avio       2663k    sa        4     6,45%        0.00re            0.00cp     0,00 0,00          0avio       1079k    ac        3     4,84%        0.00re     på 0,00%        0.00cp     på 0,00%          0avio       1100k    acct        2     3,23%        0.00re     på 0,00%        0.00cp     på 0,00%          0avio       3344k    rm        2     3,23%        0.00re    på 0,00%        0.00cp     på 0,00%          0avio       1042k    accton,,, med angivelse af sidste udførte ordrer, lastcomm, kommando vil vise dem listen over sidste ordrer udført af brugere:,, [root @ server -]&#lastcomm gzip                     rod      __          0,02 sek tor, kan   9 09:33?                       rod      __          0,01 sek tor, kan   9 09:33 iconv                    rod      __          0,00 sek tor, kan   9 09:33 gzip                     rod      __          0,02 sek tor, kan   9 09:33 sh                       rod      __          0,01 sek tor, kan  9 09:33 gzip                     rod      __          0,01 sek tor, kan   9 09:33 iconv                    rod      __          0,00 sek tor, kan   9 09:33 sh                       rod      __          0,01 sek tor, kan   9 09:33 gzip                     rod      __          0,01 sek tor, kan   9 09:33 iconv                    rod      __          0,00 sek tor kan   9 09:33 sh                       rod      __          0,01 sek tor, kan   9 09:33 iconv                    rod      __          0,00 sek tor, kan   9 09:33 gzip                     rod      __          0,01 sek tor, kan   9 09:33 sh                       rod      __          0,01 sek tor, kan   9 09:33 iconv                    rod      __          0,00 sek tor, kan   9 09:33 gzip                     rod      __          0,02 sek tor, kan   9 09:33 sh                       rod      __          0,01 sek tor, kan   9 09:33 iconv                    rod      __          0,01 sek tor, kan   9 09:33 gzip                     rod      __          0,03 sek tor, kan   9 09:33 sh                       rod      __          0,01 sek tor, kan   9 09:33 gzip                     rod      __          0,02 sek tor, kan   9 09:33 iconv                    rod      __          0,01 sek tor, kan   9 09:33 sh                       rod      __          0,01 sek tor, kan   9 09:33 gzip                     rod      __          0,02 sek tor, kan   9 09:33 iconv                    rod      __          0,00 sek tor, kan   9 09:33 sh                       rod      __          0,01 sek tor, kan   9 09:33 iconv                    rikke      __          0,00 sek tor, kan   9 09:33, til at se listen over sidste ordrer udført af en bestemt bruger ringede, sk, anføres følgende kommando:,, sk @ sk: ~ $lastcomm sk lastcomm                sk        pts - /2       0,00 sek tor, kan   9 09:54 sa                      sk        pts - /2       0,00 sek tor, kan   9 09:52 sa                      sk        pts - /2       0,00 sek tor, kan   9 09:52 sa                      sk        pts - /2       0,00 sek tor, kan   9 09:47 sa                      sk        pts - /2       0,00 sek tor, kan   9 09:47 sa                      sk        pts - /2       0,00 sek tor, kan   9 09:39 ac                      sk        pts - /2       0,00 sek tor, kan   9 09:36 ac                      sk        pts - /2       0,00 sek tor, kan   9 09:34 ac                      sk        pts - /2       0,00 sek tor, kan   9 09:31 ac                      sk        pts - /2       0,00 sek tor, kan   9 09:25 sh                      sk        __          0,00 sek tor, kan   9 09:09 grep                    sk        __          0,00 sek tor, kan   9 09:09 ps                      sk        __          0,01 sek tor, kan   9 09:09 unix_chkpwd             sk        __          0,00 sek tor, kan   9 09:07 unix_chkpwd             sk        __          0,02 sek tor, kan   9 09:07 unix_chkpwd             sk        __          0,02 sek tor, kan   9 09:07 xscreensaver co         sk        __          0,00 sek tor, kan   9 08:57 stik af containe         sk        __ 0,06 sek tor          kan   9 08:52 acct                    sk        pts - /2       0,00 sek tor, kan   9 08:55 logger                  sk        pts - /2       0,00 sek tor, kan   9 08:55 accton                  sk        pts - /2       0,00 sek tor, kan   9 08:55 acct                    sk        pts - /2       0,00 sek tor, kan   9 08:55 passende kontrol               sk        __          1,98 sek tor, kan   9 08:54 dpkg                    sk        __          0,00 sek tor, kan   9 08:54 dpkg                    sk        __          0,00 sek tor kan   9 08:54,,, søger kævler af en bestemt kommando, følgende kommando vil vise dig særlig anvendelse af en kommando fra brugere:,, sk @ sk: ~ $lastcomm ac - ac                      sk        pts - /2       0,00 sek tor, kan   9 09:36 ac                      sk        pts - /2       0,00 sek tor, kan   9 09:34 ac                      sk        pts - /2       0,00 sek tor, kan   9 09:31 ac                      sk        pts - /2       0,00 sek tor, kan   9 09:25, at ’ det!glad overvågning.,,,

Monitoring-user-activity



Previous:
Next Page: