进程统计监控日志在监控用户的操作指令是非常有效的。当服务器最近发现经常
无故关机或者无故被人删除文件等现象时,可以通过使用进程统计日志查看:
[root@SR3 ~]# accton /var/account/pacct --开启进程统计日志监控
[root@SR3 ~]# rm -f wget-log
[root@SR3 ~]# lastcomm
rm root pts/2 0.00 secs Wed Oct 30 16:30
ls root pts/2 0.01 secs Wed Oct 30 16:30
sh root __ 0.00 secs Wed Oct 30 16:30
egrep root __ 0.00 secs Wed Oct 30 16:30
ps S root __ 0.00 secs Wed Oct 30 16:30
sh root __ 0.00 secs Wed Oct 30 16:30
总结:已经达到监控命令的作用了
通过开启进程统计日志监控,可以有效检测服务器的无故关机、删除文件等异常行为。利用命令如`accton/var/account/pacct`开启监控,结合`rm-fwget-log`、`lastcomm`等命令进行具体操作分析。
3647

被折叠的 条评论
为什么被折叠?



