首页 > 系统相关 >ubuntu20.04 开启日志审计

ubuntu20.04 开启日志审计

时间:2023-03-03 12:36:23浏览次数:37  
标签:ubuntu20.04 03 12 15 开启 Mar 2023 日志 root

rsyslog

50-default.conf

# vim /etc/rsyslog.d/50-default.conf
*.=info;*.=notice;*.=warn;\
        auth,authpriv.none;\
        cron,daemon.none;\
        mail,news.none          -/var/log/messages

重启rsyslog

# /etc/init.d/rsyslog restart

history

# vim /etc/profile
export HISTTIMEFORMAT="[%F %T] [`whoami`] [`who -u am i | awk '{print $1,$2,$3,$4,$7}'`] [`pwd`] "
export PROMPT_COMMAND='{ msg=$(history 1 | { read x y; echo $y; } );logger "$msg"; }'
# source /etc/profile

查看history

# history
 1009  [2023-03-03 12:15:34] [root] [root pts/0 2023-03-03 12:13 (192.168.3.3)] [/root] claer
 1010  [2023-03-03 12:15:36] [root] [root pts/0 2023-03-03 12:13 (192.168.3.3)] [/root] clear
 1011  [2023-03-03 12:15:37] [root] [root pts/0 2023-03-03 12:13 (192.168.3.3)] [/root] history 

查看日志

# tail -f /var/log/messages
Mar  3 12:14:11 hardchain rsyslogd: [origin software="rsyslogd" swVersion="8.16.0" x-pid="16019" x-info="http://www.rsyslog.com"] start
Mar  3 12:14:11 hardchain rsyslogd-2007: action 'action 11' suspended, next retry is Fri Mar  3 12:14:41 2023 [v8.16.0 try http://www.rsyslog.com/e/2007 ]
Mar  3 12:14:11 hardchain rsyslogd: rsyslogd's groupid changed to 108
Mar  3 12:14:11 hardchain rsyslogd: rsyslogd's userid changed to 104
Mar  3 12:14:48 hardchain root: [2023-03-03 12:14:48] [root] [root pts/0 2023-03-03 12:13 (192.168.3.3)] [/root] source /etc/profile
Mar  3 12:15:25 hardchain root: [2023-03-03 12:15:25] [root] [root pts/0 2023-03-03 12:13 (192.168.3.3)] [/root] history
Mar  3 12:15:34 hardchain root: [2023-03-03 12:15:34] [root] [root pts/0 2023-03-03 12:13 (192.168.3.3)] [/root] claer
Mar  3 12:15:36 hardchain root: [2023-03-03 12:15:36] [root] [root pts/0 2023-03-03 12:13 (192.168.3.3)] [/root] clear
Mar  3 12:15:37 hardchain root: [2023-03-03 12:15:37] [root] [root pts/0 2023-03-03 12:13 (192.168.3.3)] [/root] history

标签:ubuntu20.04,03,12,15,开启,Mar,2023,日志,root
From: https://www.cnblogs.com/wangguishe/p/17175152.html

相关文章

  • ffmpeg设置终端不显示日志
    在使用ffmpeg处理视频的时候,终端页面会输出大量日志,其实打印这些日志也是很耗时的,所以有时候没有显示,那么怎么关闭日志输出呢:要在使用FFmpeg时禁用日志输出,可以......
  • Ubuntu20.04修改环境变量失误导致开机循环——解决方法以及保存profile
    gedit/etc/profile配置Ubuntu环境变量时出现失误导致开机时输入密码后重复开机无法进入图画界面解决方法:ctrl+alt+(F1~F6),我的是ctrl+alt+F2进入界面输入login(用户名)和......
  • kubectl查询日志命令
    防水堡bug日志定位命令:dockerlogs--tail100xxx:xxx是容器的id或者名称kubectllogs-f--tail100xxx:xxx是pod的id,如果的命名空间不一样就:kubectl-nyyylogs-f......
  • Filebeat 日志采集工具安装
    Filebeat是比较轻量的日志采集工具,对于一些简单的采集任务可以直接使用Filebeat采集,同时也支持很多的方式输出,可以输出至Kafka、Elasticsearch、Redis等,下面我们来简......
  • Serverless 时代开启,云计算进入业务创新主战场
    作者:于洪涛“我们希望让用户做得更少而收获更多,通过Serverless化,让企业使用云服务像用电一样简单。”Serverless化正在成为全新的软件研发范式,阿里云将坚定推进核心......
  • Serverless 时代开启,云计算进入业务创新主战场
    作者:于洪涛“我们希望让用户做得更少而收获更多,通过Serverless化,让企业使用云服务像用电一样简单。”Serverless化正在成为全新的软件研发范式,阿里云将坚定推进核心产品......
  • 配置日志
    1.引入依赖<dependency><groupId>com.yomahub</groupId><artifactId>tlog-all-spring-boot-starter</artifactId><version>1.4.3</version><......
  • 9.全局查询日志
    1.概括: 2.配置启用:2.1配置方法1: 2.2配置方法2:   ......
  • 蓝桥杯备战日志(Python)20-受伤的皇后-(矩阵搜索、递归)
    原题有一个  的国际象棋棋盘( 行  列的方格图),请在棋盘中摆放  个受伤的国际象棋皇后,要求:任何两个皇后不在同一行。任何两个皇后不在同一列。如果两个皇后在同一条45......
  • ubuntu20.04部署sonarqube 9.9
    要求前提条件sysctl.conf#echo"vm.max_map_count=524288">>/etc/sysctl.conf#echo"fs.file-max=131072">>/etc/sysctl.conf#sysctl-plimits.conf#echo"......