无故关机或者无故被人删除文件等现象时,可以通过使用进程统计日志查看:
[root@SR3 ~]# accton /var/account/pacct --开启进程统计日志监控
[root@SR3 ~]# rm -f wget-log
[root@SR3 ~]# lastcomm
rm root pts/2 0.00 secs Wed Oct 30 16:30
ls root pts/2 0.01 secs Wed Oct 30 16:30
sh root __ 0.00 secs Wed Oct 30 16:30
egrep root __ 0.00 secs Wed Oct 30 16:30
ps S root __ 0.00 secs Wed Oct 30 16:30
sh root __ 0.00 secs Wed Oct 30 16:30
总结:已经达到监控命令的作用了