如何查看linux服务器访问登陆情况.doc

如何查看linux服务器访问登陆情况.doc

ID:53709224

大小:53.79 KB

页数:3页

时间:2020-04-06

如何查看linux服务器访问登陆情况.doc_第1页
如何查看linux服务器访问登陆情况.doc_第2页
如何查看linux服务器访问登陆情况.doc_第3页
资源描述:

《如何查看linux服务器访问登陆情况.doc》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库

1、查看及管理当前登陆用户使用w命令查看登录用户正在使用的进程信息W命令用于显示已经登陆系统的用户的名称,以及正在做的事。该命令所使用的信息来源于/var/run/utmp文件。W信息包括:1用户名称2用户的机器名称或tty号3远程主机地址4用户登录系统的时间5空闲时间(作用不大)6附加到tty终端的进程所用的时间(JCPU时间)7当前进程所用时间(PCPU时间)8用户当前正在使用的命令root@ubuntu:~#w17:40:26当前时间currenttimeup7:08运行时长,3users访问总用户数,load

2、average:0.10,0.04,0.06USER用户名TTY用户的机器名或tty号FROM远程主机地址IP地址LOGIN@用户登录系统的时间IDLE空闲时间JCPUPCPUWHAT目前正在执行的命令oraclepts/310.3.104.8314:332:47m1.42s0.62ssqlplusassysdbaubuntu-xpts/410.3.104.8314:331.00s2.88s0.05ssshd:ubuntu-x64[priv]ubuntu-xpts/510.3.104.8314:333:06m0.

3、04s0.04s-bashroot@ubuntu:~#此外,可以通过whoamI查看使用该命令的用户及进程,使用who查看所有登录用户进程信息,这些查看命令大同小异。使用pkill强制退出登录的用户使用pkill可以结束当前登陆用户的进程,从而强制退出用户登录,具体使用可以结合w命令。首先:使用w命令查看当前登陆的用户,注意tty所示登录进程的终端号;其次:使用pkill-9–tpts/1结束pts/1进程所对应用户登录(可以根据from的ip地址或主机号来判断)以下比较复杂,暂时没有亲自尝试。后续再说。2017

4、年6月8日星期四1751fengye二、查看所有登录用户的操作历史在linux系统的环境下,不管是root用户还是其它的用户只有登陆系统后用进入操作我们都可以通过命令history来查看历史记录,可是假如一台服务器多人登陆,一天因为某人误操作了删除了重要的数据。这时候通过查看历史记录(命令:history)是没有什么意义了(因为history只针对登录用户下执行有效,即使root用户也无法得到其它用户histotry历史)。那有没有什么办法实现通过记录登陆后的IP地址和某用户名所操作的历史记录呢?答案:有的。通过

5、在/etc/profile里面加入以下代码就可以实现:PS1="`whoami`@`hostname`:"'[$PWD]'historyUSER_IP=`who-uami2>/dev/null

6、awk'{print$NF}'

7、sed-e's/[()]//g'`if["$USER_IP"=""]thenUSER_IP=`hostname`fiif[!-d/tmp/dbasky]thenmkdir/tmp/dbaskychmod777/tmp/dbaskyfiif[!-d/tmp/dbasky/${LOGNAME}]

8、thenmkdir/tmp/dbasky/${LOGNAME}chmod300/tmp/dbasky/${LOGNAME}fiexportHISTSIZE=4096DT=`date"+%Y-%m-%d_%H:%M:%S"`exportHISTFILE="/tmp/dbasky/${LOGNAME}/${USER_IP}dbasky.$DT"chmod600/tmp/dbasky/${LOGNAME}/*dbasky*2>/dev/nullsource/etc/profile使用脚本生效退出用户,重新登录上面脚本在

9、系统的/tmp新建个dbasky目录,记录所有登陆过系统的用户和IP地址(文件名),每当用户登录/退出会创建相应的文件,该文件保存这段用户登录时期内操作历史,可以用这个方法来监测系统的安全性。root@zsc6:[/tmp/dbasky/root]ls10.1.80.47dbasky.2013-10-24_12:53:08root@zsc6:[/tmp/dbasky/root]cat10.1.80.47dbasky.2013-10-24_12:53:08查看在12:53:08从10.1.80.47登录的root用

10、户操作命令历史

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。