Linux用户审计远程复制及远程同步
一、审计用户
w ###查看正在使用当前系统的用户
w -i ####显示用户的ip
调用的文件为 /var/run/utmp 清空该文件(不是删除)w 所显示的信息就没有了
last 查看使用过并退出的用户信息 调用文件为/var/log/wtmp
lastb 查看试图登陆但没有成功的用户信息 调用文件 /var/log/btmp
二、用户登录界面提示设置
编辑文件 etc/motd 文件 别的用户登录时就会显示所编辑的文件内容
文件初始为空:所有编辑内容都会在用户登陆时显示
三、远程同步
远程同步命令 :rsysnc ##速度快 但是会忽略文件属性,链接文件,设备文件
-r ##同步目录
-p ##同步权限
-o ##同步文件所属人
-g ##同步文件所属组
-l ##同步链接
-D ##同步设备文件
-t ##同步文件时间戳