位置: 编程技术 - 正文

Linux系统下的用户审计方法(linux系统主要用途)

编辑:rootadmin

推荐整理分享Linux系统下的用户审计方法(linux系统主要用途),希望有所帮助,仅作参考,欢迎阅读内容。

文章相关热门搜索词:linux系统用法,linux使用方式有哪些方面,linux使用方式有哪些方面,linux系统主要用途,linux使用方式有哪些方面,linux使用方式有哪些方面,linux系统用法,linux系统用法,内容如对您有帮助,希望把文章链接给更多的朋友!

创建审计日志目录 复制代码代码如下:mkdir -p /var/log/user_audit

创建用户审计日志文件; 复制代码代码如下:touch /var/log/user_audit/user_audit.log

将文件赋予低权限用户 复制代码代码如下:chown nobody:nobody /var/log/user_audit/user_audit.log

Linux系统下的用户审计方法(linux系统主要用途)

赋予所有人写权限 复制代码代码如下:chmod /var/log/user_audit/user_audit.log

赋予所有用户追加权限 复制代码代码如下:chattr +a /var/log/user_audit.log

编辑/etc/profile 增加以下内容; 复制代码代码如下:export HISTORY_FILE=/var/log/user_audit/user_audit.logexport PROMPT_COMMAND='{ date "+%y-%m-%d %T ##### $(who am i |awk "{print $1" "$2" "$5}")

实例多人共同使用的服务器权限确实不好管理,误操作等造成故障,无法追究,最好的办法就是将用户操作实时记录到日志,并推送到远程日志服务器上。包括(用户登陆时间,目录,操作命令及时间戳等)。以便事后追查。环境:centos5.5 X_ 2台 #备注:把两台主机的防火墙和selinux关闭。在进行操作。(一)日志服务器IP:.0.2.(二)客户端服务器IP:.0.2..先在日志服务器.0.2.主机上操作:复制代码代码如下:[root@MySQL-B ~]# echo "*.info /var/log/client" >> /etc/syslog.conf#配置日志保存文件,把该文件第一行的*.info 提出来。单独放一行。[root@MySQL-B ~]# service syslog restart #重启syslog日志服务。Shutting down kernel logger: [ OK ]Shutting down system logger: [ OK ]Starting system logger: [ OK ]Starting kernel logger: [ OK ][root@MySQL-B ~]# vim /etc/sysconfig/syslog #接收客户端写入。把SYSLOGD_OPTIONS="-m 0" 更改为:SYSLOGD_OPTIONS="-m 1 -r"2.然后在客户端服务器.0.2.主机上操作:复制代码代码如下:[root@MySQL-A ~]# vim /etc/profile #添加如下行。export PROMPT_COMMAND='{ msg=$(history 1 | { read x y; echo $y; });logger "[euid=$(whoami)]":$(who am i):[`pwd`]"$msg"; }'[root@MySQL-A ~]# source /etc/profile #重新手动source更新。2.1.客户机修改日志服务器.0.2.主机上操作:复制代码代码如下:[root@MySQL-A ~]# echo ".0.2. logserver" >> /etc/hosts #日志服务器地址。[root@MySQL-A ~]# echo "*.info @logserver" >> /etc/syslog.conf #将info日志推送到日志服务器,把该文件第一行的*.info 提出来。单独放一行。[root@MySQL-A ~]# /etc/init.d/syslog restart #重启syslog日志。Shutting down kernel logger: [ OK ]Shutting down system logger: [ OK ]Starting system logger: [ OK ]Starting kernel logger: [ OK ]3.测试,在客户端主机上.0.2.主机上测试并操作: 复制代码代码如下:[root@MySQL-A ~]# test[root@MySQL-A ~]# echo "this is a test 1"this is a test 1[root@MySQL-A ~]# echo "this is a test 2"this is a test 2[root@MySQL-A ~]# echo "this is a test 3"this is a test 3[root@MySQL-A ~]# echo "this is a test 4"this is a test 4[root@MySQL-A ~]# echo "this is a test 5"this is a test .返回日志服务器.0.2.主机上看结果,是否记录下来客户端主机执行的操作?复制代码代码如下:[root@MySQL-B ~]# cat /var/log/clientApr 6 :: .0.2. root: [euid=root]:root pts/1 Apr 6 : (.0.2.):[/root]echo "this is a test1"Apr 6 :: .0.2. root: [euid=root]:root pts/1 Apr 6 : (.0.2.):[/root]echo "this is a test2"Apr 6 :: .0.2. root: [euid=root]:root pts/1 Apr 6 : (.0.2.):[/root]echo "this is a test3"Apr 6 :: .0.2. root: [euid=root]:root pts/1 Apr 6 : (.0.2.):[/root]echo "this is a test4"Apr 6 :: .0.2. root: [euid=root]:root pts/1 Apr 6 : (.0.2.):[/root]echo "this is a test5"返回参数分别为:#操作时间 #操作IP #有效用户 #实际登陆时间 #路径 #使用的命令

Linux Bonding配置详解 一、什么是bonding多块网卡绑在一起,作为一个网卡用,实现负载均衡和提高带宽,linux双网卡绑定一个IP地址,实质工作就是使用两块网卡虚拟为一块,

Linux中的netstat命令使用教程 从整体上看,netstat的输出结果可以分为两个部分:一个是ActiveInternetconnections,称为有源TCP连接,其中Recv-Q和Send-Q指%0A的是接收队列和发送队列。这些数

Linux系统中的内存清理和释放命令归纳小记 #清理步骤#清理前内存使用情况复制代码代码如下:free-m#开始清理复制代码代码如下:echo1/proc/sys/vm/drop_caches#清理后内存使用情况复制代码代码如下:free-m

标签: linux系统主要用途

本文链接地址:https://www.jiuchutong.com/biancheng/364759.html 转载请保留说明!

上一篇:Linux系统下jailkit的安装与使用示例(linux kinit)

下一篇:Linux Bonding配置详解(linux br0配置)

  • 金税盘服务费全额抵扣
  • 企业纳税申报表包括哪些表
  • 增值税专票开户行
  • 出口港杂费是什么费用
  • 为什么租赁只能20年
  • 发票上的销货方是什么意思
  • 车间职工报销医药费能使用现金吗
  • 新会计准则固定资产报废账务处理
  • 房屋租赁合同印花税计税依据
  • 建筑企业增值税怎么算
  • 汇票 到期
  • 计提福利是什么
  • 一般纳税人租赁费的税率是多少
  • 商贸企业加工费票计入什么科目
  • 房地产预售款收条怎么写
  • 金税四期上线对高净值人士的影响
  • 91开头的税号是什么
  • 重置申报清册是什么意思
  • 企业收到稳岗补贴的账务处理
  • 公司用窗帘用什么颜色
  • 其他应收款借方和贷方什么意思
  • 安装费算固定资产
  • 开房租发票交的税,因优惠政策退税,怎么账务处理
  • win7为什么还有人用
  • 收益相关的政府补助分录
  • yii2.0实现验证用户名与邮箱功能
  • w10系统有线连接网络
  • G40/50-70、SR1000随机Linux改安装Win7系统的实现方法
  • 三七粉的功效与作用及正确吃法
  • 支付宝花呗服务费收费标准
  • 未开票的销售收入分录
  • 明细分类帐户
  • 应缴纳所得税额怎么算
  • vue中使用echars
  • 权限控制的原则是什么
  • 固定资产更新改造期间提折旧吗
  • 企业发生的现金折扣应计入什么费用
  • 污水处理厂能享受补助吗
  • 开源ei
  • yolov3训练自己的数据超详细
  • php单例模式懒汉和饿汉
  • 微服务组件面试题
  • 认缴制对实务操作的可能影响有哪些?
  • 现金流量表的编制方法和计算公式
  • 企业其他应付款余额非常大的原因
  • mongodb 入门
  • 购货销售折让会计分录
  • 财务报表申报后怎么修改
  • 网上银行跨行转账手续费
  • sqlserver 通用存储过程分页代码(附使用ROW_NUMBER()和不使用ROW_NUMBER()两种情况性能分析)
  • 月末研发支出会结转至哪个账户
  • 政府补助会计处理方法由总额法变为净额法
  • 进项税额与库存的关系
  • 房租已付未收发票可以待摊费用吗
  • 固定资产抵扣影响税负
  • 纳税人办理逾期申报流程
  • 信托保障基金会返还吗
  • 企业里面不征税的有哪些
  • 怎么计算预缴及附加税额
  • 营改增后不动产发票怎么开
  • Mysql 1864 主从错误解决方法
  • wlan device什么意思
  • linux命令大全chm版
  • window 8
  • centos 6.6安装教程
  • 注意 Win/WP8.1开发者账户现已迁移到全新Win10开发者中心仪表盘
  • win7 64位系统QQ自动退出重新登录提示您已登录不能重复登录的解决方法
  • 电脑安装win8系统
  • windows8.1控制面板
  • javascriptj
  • Tutorial 8:Scaling Transformation
  • css图片样式网站
  • jquery入门
  • jquery是怎样实现链式调用的?
  • 使用jQuery Rotare实现微信大转盘抽奖功能
  • 税务局副局长分管业务
  • 新公司税务报到流程步骤
  • 云南省税务干部学校是干什么的
  • oppo纳税额
  • 北京税务代办
  • 免责声明:网站部分图片文字素材来源于网络,如有侵权,请及时告知,我们会第一时间删除,谢谢! 邮箱:opceo@qq.com

    鄂ICP备2023003026号

    网站地图: 企业信息 工商信息 财税知识 网络常识 编程技术

    友情链接: 武汉网站建设