利用Linux系统Shell命令编写脚本实现对用户行为的监控和审计功能.

bash_history记录了你的一切,呵呵呵。

首先,执行下面命令给.bash_history文件加上只能追加的形式进行记录

chattr +a /home/peter/.bash_history

lsattr /home/peter/.bash_history

然后,执行下面指令,修改bash以追加的方式忘给.bash_history文件中写入内容

shopt -s histappend

最后,调用下面指令使操作命令实时写入到.bash_history 文件中

PROMPT_COMMAND =" history -a;$PROMPT_COMMAND "

当然还要活用这几个命令:ac, who, last, lastlog, w, sa, lastcomm等。

你可能感兴趣的:(安全,脚本)