linux查询用户执行过的命令,linux纪录系统用户执行过的命令

在/etc/profile文件里添加:

export HISTSIZE=50000

export HISTORY_FILE=/var/log/CommandHistory.log

export PROMPT_COMMAND='{ thisHistID=`history 1|awk "{print \\$1}"`;lastCommand=`history 1| awk "{\\$1=\"\" ;print}"`;user=`id -un`;whoStr=(`who -u am i`);realUser=${whoStr[0]};logMonth=${whoStr[2]};logDay=${whoStr[3]};pid=${whoStr[5]};ip=${whoStr[6]};if [ ${thisHistID}x != ${lastHistID}x ];then echo -E `date "+%Y/%m/%d %H:%M:%S"` $user\($realUser\)@$ip[Pid:$pid][LoginTime:$logMonth $logDay] ExecuteCommand: $lastCommand;fi; } >> $HISTORY_FILE'

设置普通用户写日志权限:

# chmod 777 /var/log/CommandHistory.log

定期清理脚本:

#!/bin/bash

dt=`date +"%Y%m%d%H%M"`

find /var/log/ -name "CommandHistory*.log" -mtime +15 -exec rm -f {} \;

cat /var/log/CommandHistory.log >/var/log/CommandHistory$dt.log

>/var/log/CommandHistory.log

crontab设置每天执行一次,清理15天前的命令记录,备份前一天的命令记录

参考:

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值