news 2026/4/3 3:16:04

37、用户按键监控与审计指南

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
37、用户按键监控与审计指南

用户按键监控与审计指南

在大多数大型机构中,至少偶尔会有监控用户操作的需求。比如对拥有系统根访问权限或其他管理类型账户(如 Oracle)的用户按键进行审计。现场承包商可能带来特定安全风险,通常新应用引入时,会有一两名承包商在现场进行安装、故障排除和人员培训。

1. 监控需求与 sudo 局限性

sudo 可用于设置承包商访问新应用账户,但它只能跟踪带有日期/时间戳的输入命令,标准输出和标准错误的详细命令输出不会被记录,因此在出现问题时无法提供完整审计轨迹。

2. script 命令实现按键跟踪

若有足够的日志文件空间,可使用script命令从用户访问账户到退出账户期间跟踪其按键操作。具体做法是使用 sudo 启动一个 shell 脚本开启script会话,会话运行时,终端上的所有输入和输出都会被捕获到日志文件中。虽然用户进入某些菜单或程序时日志文件可能难以阅读,但至少能了解大致情况。而且这种监控并非秘密进行,会话开始时会通知用户并告知日志文件名。

2.1 script 命令语法

script命令语法如下:

script [filename]

若未指定文件名,类型记录将保存在当前目录下名为typescript的文件中。脚本会话在派生的 shell 退出时结束,这意味着完全退出系统需要两次退出操作。

2.2 示例会话

以下是一个命令行script

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/4/1 20:44:26

50、实用脚本与函数指南

实用脚本与函数指南 1. 脚本介绍 1.1 文件名相关脚本 mk_unique_filename.ksh :用于创建唯一的文件名。 1.2 浮点运算脚本 float_add.ksh :使用 bc 工具将一系列浮点数相加。 float_subtract.ksh :使用 bc 工具进行浮点数相减。 float_multiply.ksh :使用 …

作者头像 李华
网站建设 2026/3/15 21:56:32

书籍-唐玄宗+邢昺《孝经注疏》

唐玄宗邢昺《孝经注疏》详细介绍 书籍基本信息 书名:孝经注疏 作者:唐玄宗(唐)注,邢昺(北宋)疏【奉宋真宗之命编撰】 成书时间:唐开元十年(722年)注成&…

作者头像 李华
网站建设 2026/3/26 18:10:17

Linux LED调试

目录 目录 前言 DTS配置参考 LEDS_GPIO的DTS配置参考 LEDS_PWM的DTS配置参考 LEDS_GPADC的DTS配置参考 内核配置参考 LEDS_GPIO的内核配置参考 LEDS_PWM的内核配置参考 LEDS_GPADC的内核配置参考 验证测试参考 常见问题 配置了LED的Devicetree和Menuconfig是正确的但…

作者头像 李华
网站建设 2026/4/2 0:11:26

腾讯混元大模型:引领产业智能化转型的全栈式AI基座

在数字化浪潮席卷全球的今天,人工智能技术正以前所未有的速度重塑产业格局,其中大语言模型作为智能时代的关键基础设施,已成为推动各行业智能化升级的核心驱动力。腾讯公司自主研发的混元大模型,凭借其卓越的技术创新能力和广泛的…

作者头像 李华
网站建设 2026/4/1 12:47:33

突破长文本建模瓶颈:AHN技术实现无损与压缩记忆的协同优化

突破长文本建模瓶颈:AHN技术实现无损与压缩记忆的协同优化 【免费下载链接】AHN-Mamba2-for-Qwen-2.5-Instruct-3B 项目地址: https://ai.gitcode.com/hf_mirrors/ByteDance-Seed/AHN-Mamba2-for-Qwen-2.5-Instruct-3B 在人工智能领域,长上下文建…

作者头像 李华