免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 9506 | 回复: 7
打印 上一主题 下一主题

如何查找用户操作日志和登录日志,谢谢 [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-01-21 17:13 |只看该作者 |倒序浏览
在solaris操作系统中,所有的人都用root帐号登录进来,比如A用户用root帐号进来进行了破坏性的操作,我可以通过什么记录log,查找出A用户当时登录的IP地址,什么时候,进行了什么操作尼?谢谢

论坛徽章:
0
2 [报告]
发表于 2010-01-21 17:31 |只看该作者
查登陆IP及时间, last
查动作: /.&shell_history (如果是bash,就是/.bash_history)

[ 本帖最后由 wangyl1977 于 2010-1-21 17:33 编辑 ]

论坛徽章:
0
3 [报告]
发表于 2010-01-21 17:51 |只看该作者

回复 #2 wangyl1977 的帖子

好像没有别的办法,last只记录一些reboot操作的时间,history不纪录时间
启用audit试下
有事论坛上学,别发短信追问,也别在MSN上骚扰

论坛徽章:
0
4 [报告]
发表于 2010-01-22 20:48 |只看该作者
还有这样的

论坛徽章:
0
5 [报告]
发表于 2010-01-23 09:14 |只看该作者
破坏了还能修补?

论坛徽章:
0
6 [报告]
发表于 2010-01-25 09:08 |只看该作者
主要是想看看他们做了什么操作,好做日志审查
现在用last命令,可以看到操作,但是看不到是谁进来操作的呀,用什么IP地址进来操作的,还请高手指点

论坛徽章:
0
7 [报告]
发表于 2010-01-31 18:23 |只看该作者
提示: 作者被禁止或删除 内容自动屏蔽

论坛徽章:
0
8 [报告]
发表于 2010-02-11 17:54 |只看该作者
打开Solaris的安全审计功能,具体记不清楚了.
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP