CentOS系統(tǒng)如何添加用戶操作日志?CentOS系統(tǒng)添加用戶操作日志的方法

1、把以下內(nèi)容放至/etc/profile結(jié)尾(部分系統(tǒng)如CentOS 5.5可能需要放至/etc/bashrc結(jié)尾)
HISTFILESIZE=2000
HISTSIZE=2000
exportHISTTIMEFORMAT="%Y%m%d-%H%M%S:"
exportPROMPT_COMMAND='{ command=$(history1 | { readx y; echo$y; } | cut-d ":"-f2-);
logger -p local1.notice -t bash"$command(user=$USER,ppid=$PPID,from=$SSH_CLIENT,pwd=$PWD)"; }'
readonlyPROMPT_COMMAND
注:readonly PROMPT_COMMAND防止惡意普通用戶登陸后,清空變量,導(dǎo)致無法正常記錄日志。
2、日志輸出到單個(gè)文件
在/etc/rsyslog.conf中添加
local1.notice /var/log/local1
3、配置logrotate
vim /etc/logrotate.d/local1
/var/log/local1{
missingok
notifempty
size 1M
yearly
create 0600 root root
}
相關(guān)文章
- 今天小編為大家?guī)淼氖荂entOS操作系統(tǒng)的22個(gè)log日志;希望對大家會(huì)有幫助;有需要的朋友可以過來看看2016-12-11
CentOS 7.0怎么配置mail定時(shí)發(fā)送svn日志郵件?
CentOS 7.0怎么配置mail定時(shí)發(fā)送svn日志郵件?因?yàn)楣ぷ鞯脑?,公司要求每天都定時(shí)給上司發(fā)送svn日志郵件,在CentOS 7.0系統(tǒng)該怎么配置呢?下面我們來看看詳細(xì)配置教程2015-11-25CentOS系統(tǒng)中常用查看系統(tǒng)信息和日志命令小結(jié)
這篇文章主要介紹了CentOS系統(tǒng)中常用查看系統(tǒng)信息和日志命令小結(jié),需要的朋友可以參考下2015-04-08- 如何用CentOS上的SARG日志分析器來分析Squid日志?文包含了SARG配置工作,但是分析一個(gè)原始Squid日志文件并不直接。比如,你如何分析下面Squid日志中的時(shí)間戳和數(shù)字?需要2014-09-19
- 在linux中出于安全的需要,我們會(huì)禁止某些用戶SSH登陸系統(tǒng)進(jìn)行操作。下面小編就為大家?guī)鞢entOS中禁止用戶ssh和sftp登陸的詳解;一起去看看吧2016-12-15
- 今天小編為大家?guī)淼氖荂entos下crontab指定執(zhí)行用戶;Centos下可以通過配置crontab來定時(shí)執(zhí)行任務(wù),執(zhí)行體可以是一條系統(tǒng)命令或自己寫的一個(gè)腳本,同時(shí)可以指派用戶來執(zhí)行2016-12-12
CentOS允許telnet通過root用戶進(jìn)行訪問
今天小編為大家?guī)淼氖荂entOS允許telnet 通過root用戶進(jìn)行訪問的詳解,希望對大家會(huì)有幫助;有需要的朋友可以過來看看2016-12-11Centos系統(tǒng)用戶密碼字符串生成命令-shadow
今天小編為大家?guī)淼氖荂entos系統(tǒng)用戶密碼字符串生成命令-shadow;有需要的朋友可以過來看看,希望對大家的學(xué)習(xí)會(huì)有幫助2016-12-09- 一些朋友還不知道CentOS如何鎖定多次登陸失敗的用戶;今天小編為大家?guī)砹薈entOS使用PAM鎖定多次登陸失敗的用戶的教程。有需要的朋友可以過來看看2016-12-08
Centos中如何臨時(shí)禁用用戶?Centos中臨時(shí)禁用用戶的方法
一些朋友說不知道Centos中如何臨時(shí)禁用用戶?下面小編就為大家?guī)鞢entos中臨時(shí)禁用用戶的方法;有需要的朋友過來看看吧2016-12-08