Linux 系统添加操作记录--命令审计功能

Posted

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了Linux 系统添加操作记录--命令审计功能相关的知识,希望对你有一定的参考价值。

**Linux 系统添加操作记录审计

1.mkdir -p /usr/local/domob/records/

chmod 777 /usr/local/domob/records/

chmod +t /usr/local/domob/records/

2.vi /etc/profile 在最后添加下面的代码

if [ ! -d /usr/local/domob/records/${LOGNAME} ]

then

mkdir -p /usr/local/domob/records/${LOGNAME}

chmod 300 /usr/local/domob/records/${LOGNAME}

fi

export HISTORY_FILE="/usr/local/domob/records/${LOGNAME}/bash_history"

export PROMPT_COMMAND=‘{ date "+%Y-%m-%d %T ##### $(who am i |awk "{print $1" "$2" "$5}") #### $(history 1 | { read x cmd; echo "$cmd"; })"; } >>$HISTORY_FILE‘**

以上是关于Linux 系统添加操作记录--命令审计功能的主要内容,如果未能解决你的问题,请参考以下文章

关于Linux操作系统使用lastlog命令对OS账号最后一次登录时间的审计

审计 Linux 系统的操作行为的 5 种方案对比

Linux下安全审计audit 系统审计 记录root操作

LINUX服务器--所有用户登陆操作命令审计

Linux 6.8 sudo 日志审计

第二课:第一讲Linux操作系统及常用命令