当前位置: 首页 > news >正文

37、用户按键监控与审计全攻略

用户按键监控与审计全攻略

在大多数大型企业中,对用户操作进行监控是必要的,尤其是对拥有系统根访问权限或其他管理类型账户(如 Oracle)的用户按键进行审计。现场承包商可能带来安全风险,通常在新应用引入时,他们会在现场进行安装、故障排除和人员培训。

监控的必要性与现有问题

使用sudo可以跟踪带有时间戳的命令,但无法记录命令输出的详细信息,因此在出现问题时无法提供完整的审计跟踪。为了解决这个问题,我们可以使用script命令跟踪用户从登录到退出账户期间的所有按键操作。

script命令基础

script命令用于捕获终端上的所有输入和输出,并将其保存到指定的日志文件中。其基本语法为:

script [filename]

如果不指定文件名,日志将保存为当前目录下的typescript文件。脚本会话结束时,需要退出派生的 shell,这意味着要完全注销系统需要两次退出操作。

以下是一个命令行脚本会话示例:

[root:yogi]@/# more /usr/local/logs/script/script_example.out Script command is started on Wed May 8 21:35:27 EDT 2002. [root:yogi]@/# cd /usr
http://www.jsqmd.com/news/104615/

相关文章:

  • 基于vue和SpringBoot的酒店客房预订管理系统
  • EmotiVoice语音韵律建模技术详解:让AI掌握说话节奏
  • Pyarmor静态解密完全指南:无需运行即可恢复加密Python代码
  • 亲测灵活用工平台费用记账科目
  • Android BLE开发快速上手:5分钟环境搭建与实战避坑指南
  • 38、监控管理用户与SSA磁盘识别
  • PDFMathTranslate终极技巧:快速修复学术论文翻译中的文字重叠问题
  • 家政系统源码解析:一体化解决方案如何重塑同城保洁+维修服务生态!
  • 利用EmotiVoice构建多角色对话系统:剧本自动配音方案
  • Langflow终极指南:快速掌握AI工作流搭建的完整方案
  • EmotiVoice项目依赖项精简计划:降低部署复杂度
  • EmotiVoice语音多样性增强策略解析
  • 未授权访问漏洞(及其修复方法)---看这一篇就够!!
  • ⭐力扣刷题:最长递增子序列
  • 新能源知识库(163)马斯克的太空储能方案
  • 通杀级漏洞!任意用户密码重置挖掘实战:从原理到利用,小白也能上手
  • 计算机毕业设计springboot咖啡馆商城网站 基于 SpringBoot 的咖啡主题电商系统的设计与实现 SpringBoot+MySQL 构建的线上咖啡商城平台
  • SurveyKing:专业级在线问卷与考试系统完全攻略
  • UFO的高维实体投影假说
  • 做了一份3DGS全栈学习路线图,包含前馈GS......
  • 收藏必备!2025年AI Agent七大方向全解析,小白也能吃透大模型
  • Vscode 使用
  • qkv机制怎么自动模拟 变量机制,来实现 数量累加等用途,来自deepseek的回答
  • Win-PS2EXE实战指南:三分钟将PowerShell脚本变身高大上EXE程序
  • 破解免费电影广告陷阱
  • 2025年转行网安到底行不行,网络安全有没有发展前途,零基础转行难不难?
  • 人工智能LLM-SpringAI学习与实战——航空公司智能客户助手
  • UKB(UK Biobank)的RAP平台获取数据和下载数据流程
  • Typora 技能进阶:从会写 Markdown 到玩转配置 + 插件高效学习笔记
  • Windows Server 2025终极兼容性指南:快速解决Virtio驱动部署难题