Me conecto a muchos servidores diferentes en el trabajo para realizar algunas tareas e instalar un nuevo software. Sin embargo, a veces me encuentro con ganas de saber qué se le ha hecho a la computadora recientemente. Esto generalmente implica que revise los archivos de registro y simplemente observe el sistema de archivos en busca de nuevas carpetas / archivos (generalmente en / tmp).
¿Existe algún tipo de archivo de registro maestro que registre todas (o casi todas) las "actividades" en la computadora. Incluso obtener una lista del "historial" más reciente de la línea de comandos de diferentes usuarios sería útil para ver lo que hicieron en las últimas dos horas. Solo necesito saber las cosas importantes:
- nuevas instalaciones de software
- archivos importantes que se cambian
- Se están creando nuevos usuarios / grupos
¿Estoy pidiendo demasiado de mi sistema? Si esto no existe, podría desarrollar una herramienta para hacerlo. En ese caso, ¿qué archivos debería estar buscando para extraer la información que quiero?
Respuestas:
La contabilidad de Unix le ayuda a descubrir quién hizo qué y cuándo.
En mi sistema OS X, puedo usar
last
, por ejemplo ,lastcomm
ysa
para obtener información histórica de la actividad del usuario. Creo que los sistemas Linux tienen aún más comandos disponibles.fuente
find
ni llamérm
esta mañana. De miedo. Mejor ignoro esto ...