Me preguntaba si es posible saber cuándo se encendió la computadora, qué archivos accedieron a qué carpetas se abrieron, qué programas se ejecutaron y cuándo se reanudó la computadora y se volvió a poner en suspensión (al igual que en las películas).
Sé que esto no es tan importante, pero sería genial saberlo.
administration
Vitalia
fuente
fuente
Respuestas:
Cuándo se encendió la máquina:
Ejemplo de mi cuaderno:
Esa es la hora actual, el tiempo de actividad, la cantidad de usuarios y el promedio de carga.
Qué programas se ejecutan:
Línea de comando
GUI - Monitor del sistema (
dash
,system monitor
):Cuando se reinició la computadora o se durmió
qué carpetas se abrieron
qué archivos fueron accedidos
De ninguno de estos conozco un comando. Natty tiene
activity journal
para los archivos.Otras cosas interesantes ...
Para ver cuando los usuarios registran en el último tiempo
lastlog
.Entrar fracaso:
faillog
.last
,lastlog
,faillog
Hacer uso del archivo de registro/var/log/wtmp
(último),/var/log/lastlog
y/var/log/faillog
. Si no están activos, no obtendrá ningún resultado.lsof
muestra una lista de los archivos abiertos actualmente.Puede hacer muchas comprobaciones en muchas opciones. De
man lsof
:fuente
lastlog
. Para fallas de inicio de sesión, usefaillog
. Tenga en cuenta que estos programas (incluidoslast
) hacen uso de archivos de registro, en particular:/var/log/wtmp
(último),/var/log/lastlog
( último registro) y/var/log/faillog
( registro de fallas ).Puede usar el
last
comando para verificar los tiempos de arranque, reiniciar, suspender / reanudar.fuente
Algunas cosas que vale la pena ver:
uptime
comando para ver cuánto tiempo ha estado funcionando su computadora.gnome-system-log
) muestra todos tus registros en un solo lugar.fuente
Como muchos han dicho, "el tiempo de actividad" te da tiempo de actividad.
Me gusta usar "htop" para mostrarme información sobre lo que se está ejecutando actualmente: está realmente muy bien formateado, es fácil de leer.
Si desea ver quién ha iniciado sesión actualmente, intente con el comando "who". Puede volcar mensajes en sus terminales con el comando "escribir", que puede ser divertido.
En cuanto a ver lo que está sucediendo, puede verificar sus registros, como / var / log / syslog o / var / log / messages (dependiendo de la distribución). Además, para mensajes de nivel algo inferior, "dmesg" es útil.
Otra cosa que puede usar para intentar ver el historial es echar un vistazo a los usuarios * ~ / .bash_history * (o ~ / .history , etc.). Ese archivo le mostrará una lista de comandos que el usuario ha ejecutado recientemente. Creo que un usuario tiene la capacidad de destruir su propio archivo de historial. Probablemente hay formas de configurar eso para que pueda monitorear más de cerca.
Espero que ayude.
fuente
En la terminal escribe:
uptime
fuente
uptime
para evitar cometer erroresPara una solución gráfica, System Profiler y Benchmark (búsqueda en el Centro de software de Ubuntu) proporciona tiempo de actividad y enumera todos los inicios. No sé si muestra los programas que se ejecutaron, aunque supongo que lo dudo. Pero el programa es muy bueno para obtener todo tipo de información sobre su sistema, principalmente relacionada con el hardware.
fuente
Para verificar el tiempo de actividad de una PC, vaya a Terminal y escriba,
uptime
luego presione Intro.fuente