RedHat Linux 系统中的 psacct 程序提供了几个进程活动监视工具:ac 、
lastcomm、accton 和 sa。
ac——命令显示用户连接时刻的统计.
lastcomm——命令显示系统执行的命令.
accton——命令用于打开或关闭进程记帐功能.
sa——命令统计系统进程记帐的情形.
1.3 本卷须知
在使用 psacct 程序进行审计时,需要查看其是否安装,假如没有安装要手动进
行安装。
1.4 操作步骤
1.4.1 启动 psacct 服务
默认情形下,RedHat Linux 系统默认安装了 psacct 程序,只需要系统中启动
psacct 服务,先用 chkconfig 命令查看 psacct 服务状态,如下所示:
[root@lab2 ~]# chkconfig --list psacct
psacct 0:关闭 1:关闭 2:关闭 3:关闭 4:关闭 5:关闭 6:关闭
使用命令 chkconfig 命令启用默认启动,并使用命令/etc/init.d/psacct start
命令来启动 psacct 服务,如下所示。
[root@lab2 ~]# chkconfig psacct on
[root@lab2 ~]# /etc/init.d/psacct start
开启进程记帐: [ 确定 ]
[root@lab2 ~]#
1.4.2 对网络行为进行审计
第一步:显示用户连线时刻的统计信息
能够依照登陆数/退出数在屏幕上打印出用户的连线时刻(单位为小时)。总计时
刻也能够打印出来,假如你执行没有任何参数的 ac 命令, 屏幕将会显示总计的连线
评论0
最新资源