Linux开启审计操作日记(history格式)

1、编辑vi /etc/profile

{#添加以下代码到/etc/profile配置文件下

#设置history格式
export HISTTIMEFORMAT="[%Y-%m-%d %H:%M:%S] [`who am i 2>/dev/null| \
awk '{print $NF}'|sed -e 's/[()]//g'`] "


export PROMPT_COMMAND='\
if [ -z "$OLD_PWD" ];then
export OLD_PWD=$PWD;
fi;
if [ ! -z "$LAST_CMD" ] && [ "$(history 1)" != "$LAST_CMD" ]; then
logger -t `whoami`_shell_cmd "[$OLD_PWD]$(history 1)";
fi ;
export LAST_CMD="$(history 1)";
export OLD_PWD=$PWD;'

然后保存shift+q输入wq退出!

}

2、重新加载profile配置文件

执行命令 source /etc/profile

3、配置rsyslog.conf文件

{编辑vi /etc/rsyslog.conf 文件,并且新增以下代码到rsyslog.conf文件下

*.info;mail.none;authpriv.none;cron.none;user.none                /var/log/messages   
user.*                    /var/log/history  

然后保存shift+q输入wq退出!

}

4、重启rsyslog服务,加载history  日记

执行命令 systemctl restart rsyslog

5、测试

查看 cat /var/log/history 或者cd /var/log/history是否多了一个文件为history,说明配置成功

--------------------------------------------

1、通过明天切割生成日志logrotate实现

新建history文件,执行以下命令创建history文件

# vi /etc/logrotate.d/history
/var/log/history {
        daily
        copytruncate
        rotate 7
        compress
        dateext
        delaycompress
        notifempty
        missingok
        create 644 root root
}

然后保存shift+q输入wq退出!


2、执行生成命令

执行命令 logrotate -f /etc/logrotate.d/history

3、查看log文件

执行cd /var/log/进入log文件,执行查看命令ls 此时log文件下多了一个history加日期文件,说明成功!

参考:

/etc/logrotate.conf 涉及了日记周期和保留时间
/etc/rsyslog.conf 涉及了日志的存放位置和记录哪些操作

需要继续配置,可百度查看logrotate.conf和rsyslog.conf参数及详情配置

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值