使用 utmpdump 監控 CentOS 用戶登錄歷史

保留、維護和分析日誌(如某個特定時期內發生過的,或正在發生的帳號事件),是Linux系統管理員最基礎和最重要的任務之一。對於用戶管理,檢查用戶的登入和登出日誌(不管是失敗的,還是成功的)可以讓我們對任何潛在的安全隱患或未經授權使用系統的情況保持警惕。例如,工作時間之外或放假期間的來自未知IP地址或帳號的遠程登錄應當發出紅色警報。 在CentOS系統上,用戶登錄歷史存儲在以下這些文件中: /var/
相關文章
相關標籤/搜索