




已阅读5页,还剩1页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
一些异常用户试图移去系统上的所有活动记录(比如/.bash_history),不过我们可以使用专门的工具来监视所有用户执行的命令。推荐你使用进程记帐来记录用户的活动,你可以通过进程记帐查看每一个用户执行的命令,包括CPU时间和内存占用。Psacct程序提供了几个进程活动监视工具: ac, lastcomm, accton和sa。ac命令显示用户连接时间的统计。lastcomm命令显示系统执行的命令。accton命令用于打开或关闭进程记帐功能。sa命令统计系统进程记帐的情况。1). 安装psacct或acct软件包如果你使用RHEL, 使用up2date命令:# up2date psacct如果你使用CentOS/Fedora Core Linux, 使用yum命令:$ sudo apt-get install acct或# apt-get install acct2). 启动psacct/acct服务在Ubuntu/Debian Linux系统上, pacct可以自动启动。(安装包会在系统上创建一个/var/account/pacct文件)。但是在Red Hat/Fedora Core/Cent OS, 你需要手动启动psacct服务。敲入下面两个命令创建/var/account/pacct文件和启动pacct服务:# chkconfig psacct on# /etc/init.d/psacct start如果你使用Suse Linux, 服务的名称为acct, 敲入下面的命令:# chkconfig acct on# /etc/init.d/acct start现在我们可以了解如何利用这些工具来监视用户的命令和时间。3). 显示用户连线时间的统计信息命令可以根据登陆数/退出数在屏幕上打印出用户的连线时间(单位为小时)。总计时间也可以打印出来。如果你执行没有任何参数的ac命令, 屏幕将会显示总计的连线时间:$ ac输出:total 95.08显示每一天的连线统计时间:$ ac -d输出:Nov 1 total 8.65Nov 2 total 5.70Nov 3 total 13.43Nov 4 total 6.24Nov 5 total 10.70Nov 6 total 6.70Nov 7 total 10.30.Nov 12 total 3.42Nov 13 total 4.55Today total 0.52显示每一个用户的总计连线时间和所有用户总计连线时间:$ ac -p输出:vivek 87.49root 7.63total 95.114). 查找用户过去执行的命令你可以使用lastcomm命令打印出用户过去执行的命令。你也可以通过用户名, tty名或命令名来搜索以往执行的命令。比如显示vivek用户过去执行的命令:$ lastcomm vivek输出:userhelper S X vivek pts/0 0.00 secs Mon Nov 13 23:58userhelper S vivek pts/0 0.00 secs Mon Nov 13 23:45rpmq vivek pts/0 0.01 secs Mon Nov 13 23:45rpmq vivek pts/0 0.00 secs Mon Nov 13 23:45rpmq vivek pts/0 0.01 secs Mon Nov 13 23:45gcc vivek pts/0 0.00 secs Mon Nov 13 23:45which vivek pts/0 0.00 secs Mon Nov 13 23:44bash F vivek pts/0 0.00 secs Mon Nov 13 23:44ls vivek pts/0 0.00 secs Mon Nov 13 23:43rm vivek pts/0 0.00 secs Mon Nov 13 23:43vi vivek pts/0 0.00 secs Mon Nov 13 23:43ping S vivek pts/0 0.00 secs Mon Nov 13 23:42ping S vivek pts/0 0.00 secs Mon Nov 13 23:42ping S vivek pts/0 0.00 secs Mon Nov 13 23:42cat vivek pts/0 0.00 secs Mon Nov 13 23:42netstat vivek pts/0 0.07 secs Mon Nov 13 23:42su S vivek pts/0 0.00 secs Mon Nov 13 23:38每一行信息都在屏幕上打印出来, 我们以第一行输出项为例:userhelper S X vivek pts/0 0.00 secs Mon Nov 13 23:58分析:userhelper 是进程的命令名。S和X是标志信息, 由系统记帐程序管理。每一个标志的含义是:S - 命令由超级用户执行。F - 命令由fork产生, 但是没有exec(执行)。D - 命令终止并创建一个core文件。X - 命令被SIGTERM信号终止。vivek是执行命令的用户名。prts/0 终端名。0.00 secs - 进程退出时间。你可以通过执行下面的命令来搜索进程记帐日志:$ lastcomm rm$ lastcomm passwd输出:rm S root pts/0 0.00 secs Tue Nov 14 00:39rm S root pts/0 0.00 secs Tue Nov 14 00:39rm S root pts/0 0.00 secs Tue Nov 14 00:38rm S root pts/0 0.00 secs Tue Nov 14 00:38rm S root pts/0 0.00 secs Tue Nov 14 00:36rm S root pts/0 0.00 secs Tue Nov 14 00:36rm S root pts/0 0.00 secs Tue Nov 14 00:35rm S root pts/0 0.00 secs Tue Nov 14 00:35rm vivek pts/0 0.00 secs Tue Nov 14 00:30rm vivek pts/1 0.00 secs Tue Nov 14 00:30rm vivek pts/1 0.00 secs Tue Nov 14 00:29rm vivek pts/1 0.00 secs Tue Nov 14 00:29你可以通过终端名pts/1作为关键字来搜索进程记帐日志:$ lastcomm pts/15). 统计记帐信息你可以使用sa命令打印过去执行命令的统计信息。另外, sa命令保存了一个叫做savacct文件, 文件包含了命令被调用的次数和资源使用的次数。而且sa还提供每一个用户的统计信息, 这些信息保存在一个叫做usracct的文件当中。# sa输出:579 222.81re 0.16cp 7220k 4 0.36re 0.12cp 31156k up2date 8 0.02re 0.02cp 16976k rpmq 8 0.01re 0.01cp 2148k netstat 11 0.04re 0.00cp 8463k grep 18 100.71re 0.00cp 11111k *other* 8 0.00re 0.00cp 14500k troff 5 12.32re 0.00cp 10696k smtpd 2 8.46re 0.00cp 13510k bash 8 9.52re 0.00cp 1018k less以结果输出的第一行为例:4 0.36re 0.12cp 31156k up2date分析:0.36re 实际时间 单位为分钟。0.12cp 系统和用户时间总数(CPU时间, 单位为分钟)。31156K 核心使用所占的平均CPU时间, 一个单元的大小为1KB。up2date 命令名。显示每一个用户:# sa -u输出:root 0.00 cpu 595k mem acctonroot 0.00 cpu 12488k mem initlogroot 0.00 cpu 12488k mem initlogroot 0.00 cpu 12482k mem touchroot 0.00 cpu 13226k mem psacctroot 0.00 cpu 595k mem consoletyperoot 0.00 cpu 13192k mem psacct *root 0.00 cpu 13226k mem psacctroot 0.00 cpu 12492k mem chkconfigpostfix 0.02 cpu 10696k mem smtpdvivek 0.00 cpu 19328k mem userhelpervivek 0.00 cpu 13018k mem idvivek 0.00 cpu 13460k mem bash *lighttpd 0.00 cpu 48240k mem php *上面了显示了每一个用户的进程数量和CPU时间数# sa -m输出:667 231.96re 0.17cp 7471kroot 544 51.61re 0.16cp 7174kvivek 103 17.43re 0.01cp 8228kpostfix 18 162.92re 0
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 炼钢准备工专业知识考核试卷及答案
- 印前图文制作员异常处理考核试卷及答案
- 2025年曲靖市富源县中考数学四模试卷含解析
- 水(油)压机锻造工协作考核试卷及答案
- 宫颈癌WHO分类课件
- 昭觉县2024-2025学年中考数学对点突破模拟试卷含解析
- 船舶气焊工突发故障应对考核试卷及答案
- 安全培训机课件
- 安全培训机制研究课件
- 安全培训期间工资问题
- 教师数字提升培训课件
- 粉尘安全管理管理制度
- 中西医结合医院“十五五”发展规划
- 实验室保密管理制度
- 风电项目建设管理-课件
- 《春夏秋冬》教案-2024-2025学年青岛版(2024)小学科学二年级上册
- 建设工程总包合同EPC课件
- (高清版)DG∕TJ 08-2310-2019 外墙外保温系统修复技术标准
- 床上擦浴护理课件
- 平安银行 校招笔试题目及答案
- 白酒手续转让协议书
评论
0/150
提交评论