亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費注冊 查看新帖 |

Chinaunix

  平臺 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1715 | 回復: 2
打印 上一主題 下一主題

請教LINUX操作命令記錄 [復制鏈接]

論壇徽章:
0
跳轉到指定樓層
1 [收藏(0)] [報告]
發(fā)表于 2012-02-29 16:26 |只看該作者 |倒序瀏覽
本帖最后由 xiaoyang8791 于 2012-02-29 16:35 編輯

      最近做一個項目,目標是記錄LINUX登陸用戶的操作命令,并且通過Syslog發(fā)送到日志主機進行記錄。
(1)在/etc/profile中增加了HISTFILE
       HISTFILE="/var/log/history/${LOGNAME}#${USER_IP}#$DT#$SESSION_ID"
        
     在用戶登錄退出后, 在/var/log/history下會顯示如下的文件:hy#192.168.0.152#2012-02-29-10:57:06#8631

     看其中的內(nèi)容為:
#1330484443
ls -al
#1330484444
cd /home
#1330484447
cd /home/123
#1330484451
eix
#1330484452
xit
#1330484453
exit

    #XXXXX 表示的時間應該是1970之后的秒數(shù),請問大家有生成的HISTFILE的樣本嗎?

是否也是這種格式。

    但是我使用#history 命令顯示正常:
    1  2012-02-29 10:56:45 ls
    2  2012-02-29 10:56:48 cd /var/log/history
    3  2012-02-29 10:56:48 ls
    4  2012-02-29 10:57:46 ls
    5  2012-02-29 10:59:15 history

   

論壇徽章:
4
CU大;照
日期:2013-03-13 15:29:07CU大;照
日期:2013-03-13 15:29:49CU大;照
日期:2013-03-13 15:30:192015年迎新春徽章
日期:2015-03-04 09:57:09
2 [報告]
發(fā)表于 2012-02-29 21:01 |只看該作者
呃,就是你那樣的,linux的記錄方式就這樣,沒辦法。

論壇徽章:
0
3 [報告]
發(fā)表于 2012-03-01 13:40 |只看該作者
   多謝樓上,我編制了一個腳本log.sh,用于讀取hy#192.168.0.152#2012-02-29-10:57:06#8631中的內(nèi)容,并且將它通過Syslog進行發(fā)送。

腳本如下:

  history -c
  history -r hy#192.168.0.152#2012-02-29-10:57:06#8631
  history > /root/history.txt
  logger -f /root/history.txt

如果我直接運行l(wèi)og.sh命令,在Syslog服務器上收到的信息為:
03-01-2012        13:15:38        User.Notice        192.168.1.215        logger:     4  20120227-002357: exit
03-01-2012        13:15:38        User.Notice        192.168.1.215        logger:     3  20120227-002356: ls
03-01-2012        13:15:38        User.Notice        192.168.1.215        logger:     2  20120227-002354: more /etc/syslog.conf
03-01-2012        13:15:38        User.Notice        192.168.1.215        logger:     1  20120227-002350: more /etc/hosts

其中的時間戳顯示正常。

但是為了保證在用戶退出時腳本能夠繼續(xù)運行,我使用#nohup log.sh &
這個時候,Syslog服務器顯示為錯誤的時間戳,為Linux當時的系統(tǒng)時間,如下所示:
03-01-2012        13:25:41        User.Notice        192.168.1.215        logger:     4  20120229-222141: more /etc/syslog.conf
03-01-2012        13:25:41        User.Notice        192.168.1.215        logger:     3  20120229-222141: #1330273434
03-01-2012        13:25:41        User.Notice        192.168.1.215        logger:     2  20120229-222141: more /etc/hosts
03-01-2012        13:25:41        User.Notice        192.168.1.215        logger:     1  20120229-222141: #1330273430

請各位幫忙看看,執(zhí)行了Nohup會有什么原因會導致這個問題發(fā)生。


您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復

  

北京盛拓優(yōu)訊信息技術有限公司. 版權所有 京ICP備16024965號-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報專區(qū)
中國互聯(lián)網(wǎng)協(xié)會會員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關心和支持過ChinaUnix的朋友們 轉載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP