用日志記錄Linux用戶執行的每一條命令(history)


工作中,需要把用戶執行的每一個命令都記錄下來,並發送到日志服務器的需求,為此我做了一個簡單的解決方案。這個方案會在每個用戶退出登錄 時把用戶所執行的每一個命令都發送給日志守護進程rsyslogd,你也可通過配置“/etc/rsyslog.conf”進一步將日志發送給日志服務器

第一種方法

 

 

第二種方法

第一步:全局設置(這是一次性設置,需要root用戶權限)

 

 

第二步:不同用戶分別設置

 

 

(如果還有其它用戶需要監控,則重復第二步驟)

第三步:把日志發送給遠程主機(可選)


 

不足之處:
1. 不能實時記錄命令並發送log
2. 要記錄終端桌面下的命令需要重啟。
=========
history

 


免責聲明!

本站轉載的文章為個人學習借鑒使用,本站對版權不負任何法律責任。如果侵犯了您的隱私權益,請聯系本站郵箱yoyou2525@163.com刪除。



 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM