1.在/etc/profile中添加如下代码: #history USER_IP=`who -u am i 2>/dev/null| awk '{print $NF}'|sed ...
.在 etc profile中添加如下代码: .在 etc bashrc中添加如下代码: 最终效果: 这段脚本的作用是把每个用户执行的命令记录在 usr share .history下以用户名命名的目录下,历史记录文件名根据用户ip和时间命名。打开 usr share .history目录会发现里边保存了之前记录的历史命令文件。 命令是记录了,但从安全角度讲,如果他清楚,所有操作均记录了的话,是 ...
2018-03-06 00:34 0 2862 推荐指数:
1.在/etc/profile中添加如下代码: #history USER_IP=`who -u am i 2>/dev/null| awk '{print $NF}'|sed ...
一个偶然的机会,看到了这个文档,先存下来,后续使用的话直接就加进去了 要记录登录者的用户名、IP、操作记录,在/etc/bashrc末尾加入几个环境变量,用于history命令显示用户ip等内容,完成后source /etc/bashrc即可 ...
工作中,需要把用户执行的每一个命令都记录下来,并发送到日志服务器的需求,为此我做了一个简单的解决方案。这个方案会在每个用户退出登录 时把用户所执行的每一个命令都发送给日志守护进程rsyslogd,你也可通过配置“/etc/rsyslog.conf”进一步将日志发送给日志服务器 第一种方法 ...
chmod 777 /etc/sudoers vim /etc/sudoers 1.可以使用 secure_path 指令修改 sudoers 中默认的 PATH为你想要的路径。这个指令指定当用户执行 sudo 命令时在什么地方寻找二进制代码和命令。这个选项的目的显然是要限制用户运行 ...
前言 我们每次敲打linux命令的时候,有时候想用之前用过的命令,一般情况下,我们都会按↑↓箭头来寻找历史的命令记录,那如果我想用1天前执行的某条命令,难道还要按↑100次?显示这样是不现实的,我们可以使用history命令即可 实际过程中,history还是很有用的 查看历史命令执行 ...
当很多人共用一台服务器时,难免会造成一些难以想象的事故,尤其是大家除了共用一台服务器外还共用了一个权限很大的账号,比如root,那么此时为了避免出现事故后不知道是谁操作的,所以还是有必要记录所有使用此账号登录并操作的命令的。 新建日志文件 修改权 ...
www用户安全做法 在linux中建立网站时,我们一般分配一个www之类的用户给网站应用程序。如果我们使用root或者具有管理员权限的账号在网站目录下去创建文件时,会遇到各种权限问题。这时我们可以切换到www用户,这类用户一般是nologin,不允许登录。如果我们su www ...
在linux中建立网站时,我们一般分配一个www之类的用户给网站应用程序。 如果我们使用root或者具有管理员权限的账号在网站目录下去创建文件时,会遇到各种权限问题。 这时我们可以切换到www用户,这类用户一般是nologin,不允许登录。 如果我们su www或者sudo www,切换到www ...