Linux 系統添加操做記錄審計

有時候咱們須要對線上用戶操做記錄進行歷史記錄待出現問題追究責任人,,但Linux系統自帶的history命令用戶有自行刪除權限,那怎麼設置能夠讓用戶的操做記錄實時記錄,並保證普通用戶無權刪除呢?python

1、bash

mkdir -p /usr/local/domob/records/ ······ 在/usr/local/建立目錄domob並建立子目錄recordsdom

chmod 777 /usr/local/domob/records/ ······ 而後賦予這個子目錄用戶主,用戶組,其餘人可讀可寫可執行權限code

chmod +t /usr/local/domob/records/cmd

2、class

.vi /etc/profile 在最後添加下面的代碼
 

if [ ! -d  /usr/local/domob/records/${LOGNAME} ]
 
then
 
mkdir -p /usr/local/domob/records/${LOGNAME}
 
chmod 300 /usr/local/domob/records/${LOGNAME}
 
fi
 
export HISTORY_FILE="/usr/local/domob/records/${LOGNAME}/bash_history"
 
export PROMPT_COMMAND='{ date "+%Y-%m-%d %T ##### $(who am i |awk "{print \$1\" \"\$2\" \"\$5}") #### $(history 1 | { read x cmd; echo "$cmd"; })"; } >>$HISTORY_FILE'
相關文章
相關標籤/搜索