如何记录在Linux上运行的所有命令,包括它们的参数(参数)?
发布时间:2020-12-14 02:42:11 所属栏目:Linux 来源:网络整理
导读:参见英文答案 Log all commands run by admins on production servers7个 如何记录在Linux上执行的所有命令,包括命令行参数(参数)? 所以,例如,如果有人跑: rm -rf /tmp/foo 我会看到一个与此类似的日志条目: 2016-01-01 18:00:00 user=bob command='rm -r
参见英文答案 >
Log all commands run by admins on production servers7个
如何记录在Linux上执行的所有命令,包括命令行参数(参数)? 所以,例如,如果有人跑: rm -rf /tmp/foo 我会看到一个与此类似的日志条目: 2016-01-01 18:00:00 user=bob command='rm -rf /tmp/foo' 而不仅仅是这个: 2016-01-01 18:00:00 user=bob command='rm' 我只能找到auditd的用法,它们不记录命令行参数(参数).有没有办法正确配置auditd来记录这个?看起来FreeBSD有一个way to set an 解决方法
您是否尝试过将历史记录发送到syslog?
许多例子之一 https://jablonskis.org/2011/howto-log-bash-history-to-syslog/index.html (编辑:李大同) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |