读书人

linux保险日志查看

发布时间: 2013-11-08 17:51:56 作者: rapoo

linux安全日志查看

1. 日志 参照: Linux日志管理详解

目录 /var/log
who
who /var/log/wtmp
w
last
在Linux系统中启动进程统计使用accton命令,必须用root身份来运行。Accton命令的形式accton file,file必须先存在。先使用touch命令来创建pacct文件:touch /var/log/pacct,然后运行accton: accton /var/log/pacct。一旦accton被激活,就可以使用lastcomm命令监测系统中任何时候执行的命令。若要关闭统计,可以使用不带任何参数的accton命令。
lastcomm

2. 系统的安全检查

读书人网 >UNIXLINUX

热点推荐