免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2062 | 回复: 5
打印 上一主题 下一主题

请教:solaris下是否有能记录用户所有操作的软件? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2007-06-21 13:40 |只看该作者 |倒序浏览
solaris下是否有记录登陆到系统上,所有用户的操作记录。这些操作记录包括,那些还没有用回车执行的输入!是否有? 如果有,该软件叫什么,是否收费,在什么地方能下载到? 谢谢大家的畅所欲言!!

论坛徽章:
0
2 [报告]
发表于 2007-06-21 14:04 |只看该作者
这个领导够黑的,不想让人过了。

论坛徽章:
0
3 [报告]
发表于 2007-06-21 14:08 |只看该作者
哈哈  没办法啊   race老大知道有这么款软件嘛?

论坛徽章:
1
荣誉会员
日期:2011-11-23 16:44:17
4 [报告]
发表于 2007-06-21 14:21 |只看该作者
还没回车的输入都还在终端机的输入缓存区里,恐怕终端机的OS都还不知道呢,Solaris怎么知道啊?要么去找找木马软件?

论坛徽章:
0
5 [报告]
发表于 2007-06-21 14:51 |只看该作者
偶也想知道也~

论坛徽章:
0
6 [报告]
发表于 2007-06-22 10:09 |只看该作者
  1. PS1="`/usr/ucb/whoami`@`hostname`:"'[$PWD]'
  2. # history
  3. #USER_IP=`who -u am i 2>/dev/null| awk '{print $NF}'|sed -e 's/[()]//g'`
  4. USER_IP=`who am i |awk '{print $6}' |sed -e 's/[()]//g' 2> /dev/null`

  5. if [ "$USER_IP" = "" ]
  6. then
  7.   USER_IP=`hostname`
  8. fi

  9. if [ ! -d /tmp/.hist ]
  10. then
  11.    mkdir /tmp/.hist
  12.    chmod 777 /tmp/.hist
  13. fi

  14. if [ ! -d /tmp/.hist/${LOGNAME} ]
  15. then
  16.     mkdir /tmp/.hist/${LOGNAME}
  17.     chmod 300 /tmp/.hist/${LOGNAME}
  18. fi

  19. HISTSIZE=4096
  20. export HISTSIZE
  21. DT=`date "+%Y%m%d_%H%M%S"`
  22. #HISTFILE="/tmp/.hist/${LOGNAME}/${USER_IP}.hist.$DT"
  23. HISTFILE="/tmp/.hist/${LOGNAME}/$DT"
  24. touch $HISTFILE
  25. if [ -f $HISTFILE ];then
  26. echo "user login time `date`" >> $HISTFILE
  27. echo "USER_IP ${USER_IP}" >> $HISTFILE
  28. fi
  29. chmod 600 /tmp/.hist/${LOGNAME}/*.hist* 2>/dev/null
复制代码



把这些东西加入到你的/etc/profile里面就好了。
这个东西在登录的时候会在你的/tmp/下面建立一个.hist的目录。每个用户使用什么ip地址和什么时间内连接上来的。都写在这个里面了。
这样比较方便查看别人干什么了

问题:用户的shell得设置成bash,并且进去后不能改变shell,如果用户再输入一次bash,都会失灵。

[ 本帖最后由 hail 于 2007-6-22 10:12 编辑 ]
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP