不仅可以记录到击键信息,而且包括终端下的输出信息
编译选项
如下:
错误:
安装X11
再编译:
先删除演示:
配置:
发现sh2logd 已经启动了 当前目录下生成了以时间命名的BIN文件
查看记录
先打开个终端操作以下:
查看日志:
1
2
3
4
5
6
7
8
9
10
|
[root@Centos
sh2log-1.0]#
./parser sh2log-20130107-052402.bin
SID
SOURCE
IP
UID
PID
START
DATE
END
DATE
DURATION
1
[127.0.0.1]
0
(27293)
07/01
05:25
|
07/01
05:25
X
03s
2
[127.0.0.1]
0
(27407)
07/01
05:26
|
07/01
05:26
X
02s
In
interactive
mode,
use
Enter
to
fast
forward,
Space
to
pause
and
q
to
quit.
Note
that
xterm
is
required
for
window
resizing.
Session
ID
->
2
Interactive
mode
(y/n)
?
n
07/01
05:26:53
->
ls
-la
07/01
05:26:53
->
pwd
|