如何查看linux服务器访问登陆情况.doc_第1页
如何查看linux服务器访问登陆情况.doc_第2页
如何查看linux服务器访问登陆情况.doc_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

查看及管理当前登陆用户使用w命令查看登录用户正在使用的进程信息W命令用于显示已经登陆系统的用户的名称,以及正在做的事。该命令所使用的信息来源于/var/run/utmp文件。W信息包括:1 用户名称2 用户的机器名称或tty号3 远程主机地址4 用户登录系统的时间5 空闲时间(作用不大)6 附加到tty终端的进程所用的时间(JCPU时间)7 当前进程所用时间(PCPU时间)8 用户当前正在使用的命令rootubuntu:# w 17:40:26当前时间 current time up 7:08运行时长 , 3 users访问总用户数, load average: 0.10, 0.04, 0.06USER用户名 TTY用户的机器名或tty号 FROM远程主机地址IP地址 LOGIN用户登录系统的时间 IDLE空闲时间 JCPU PCPU WHAT目前正在执行的命令oracle pts/3 10.3.104.83 14:33 2:47m 1.42s 0.62s sqlplus as sysdbaubuntu-x pts/4 10.3.104.83 14:33 1.00s 2.88s 0.05s sshd: ubuntu-x64 privubuntu-x pts/5 10.3.104.83 14:33 3:06m 0.04s 0.04s -bashrootubuntu:#此外,可以通过 who am I查看使用该命令的用户及进程,使用who查看所有登录用户进程信息,这些查看命令大同小异。使用pkill强制退出登录的用户使用pkill可以结束当前登陆用户的进程,从而强制退出用户登录,具体使用可以结合w命令。首先:使用w命令查看当前登陆的用户,注意tty所示登录进程的终端号;其次:使用pkill -9 t pts/1 结束pts/1进程所对应用户登录(可以根据from的ip地址或主机号来判断)以下比较复杂,暂时没有亲自尝试。后续再说。2017年6月8日星期四 1751 fengye 二、查看所有登录用户的操作历史在linux系统的环境下,不管是root用户还是其它的用户只有登陆系统后用进入操作我们都可以通过命令history来查看历史记录,可是假如一台服务器多人登陆,一天因为某人误操作了删除了重要的数据。这时候通过查看历史记录(命令:history)是没有什么意义了(因为history只针对登录用户下执行有效,即使root用户也无法得到其它用户histotry历史)。那有没有什么办法实现通过记录登陆后的IP地址和某用户名所操作的历史记录呢?答案:有的。 通过在/etc/profile里面加入以下代码就可以实现: PS1=whoamihostname:$PWDhistoryUSER_IP=who -u am i 2/dev/null| awk print $NF|sed -e s/()/gif $USER_IP = thenUSER_IP=hostnamefiif ! -d /tmp/dbasky thenmkdir /tmp/dbaskychmod 777 /tmp/dbaskyfiif ! -d /tmp/dbasky/$LOGNAME thenmkdir /tmp/dbasky/$LOGNAMEchmod 300 /tmp/dbasky/$LOGNAMEfiexport HISTSIZE=4096DT=date +%Y-%m-%d_%H:%M:%Sexport HISTFILE=/tmp/dbasky/$LOGNAME/$USER_IP dbasky.$DTchmod 600 /tmp/dbasky/$LOGNAME/*dbasky* 2/dev/nullsource /etc/profile 使用脚本生效 退出用户,重新登录 上面脚本在系统的/tmp新建个dbasky目录,记录所有登陆过系统的用户和IP地址(文件名),每当用户登录/退出会创建相应的文件,该文件保存这段用户登录时期内操作历史,可以用这个方法来监测系统的安全性。 rootzsc6:/tmp/dbasky/rootls 10.1.80.47 dbasky.2013-10-24_12:53:08 rootzsc6:/

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论