加入收藏 | 设为首页 | 会员中心 | 我要投稿 李大同 (https://www.lidatong.com.cn/)- 科技、建站、经验、云计算、5G、大数据,站长网!
当前位置: 首页 > 综合聚焦 > 服务器 > Linux > 正文

如何记录在Linux上运行的所有命令,包括它们的参数(参数)?

发布时间:2020-12-14 02:42:11 所属栏目:Linux 来源:网络整理
导读:参见英文答案 Log all commands run by admins on production servers7个 如何记录在Linux上执行的所有命令,包括命令行参数(参数)? 所以,例如,如果有人跑: rm -rf /tmp/foo 我会看到一个与此类似的日志条目: 2016-01-01 18:00:00 user=bob command='rm -r
参见英文答案 > Log all commands run by admins on production servers7个
如何记录在Linux上执行的所有命令,包括命令行参数(参数)?

所以,例如,如果有人跑:

rm -rf /tmp/foo

我会看到一个与此类似的日志条目:

2016-01-01 18:00:00 user=bob command='rm -rf /tmp/foo'

而不仅仅是这个:

2016-01-01 18:00:00 user=bob command='rm'

我只能找到auditd的用法,它们不记录命令行参数(参数).有没有办法正确配置auditd来记录这个?看起来FreeBSD有一个way to set an argv policy,但这似乎不存在于Debian衍生品中.

解决方法

您是否尝试过将历史记录发送到syslog?

许多例子之一

https://jablonskis.org/2011/howto-log-bash-history-to-syslog/index.html

(编辑:李大同)

【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!

    推荐文章
      热点阅读