1. 程式人生 > >linux使用者行為審計

linux使用者行為審計

使用者行為審計
利用rsyslog對使用者行為進行審計
第一步:安裝rsyslog服務端
yum install -y rsyslog


第二步:編輯/etc/rsyslog.conf
:msg,contains,"curUser"    /var/log/user_audit
大意:從rsyslog獲取的資訊當中挑出關鍵字包含“curUser”的,列印到後面指定的那個檔案裡(該檔案不用特意建立)


第三步:配置輸出內容
編輯/etc/bashrc
export PROMPT_COMMAND='{ msg=$(history 1 | { read x y; echo $y; });logger "[curUser=$(whoami)]":loginUser=$(who am i):[`pwd`]# "$msg"; }'


第四步:重啟
/etc/init.d/rsyslog restart
chkconfig rsyslog on
ps -ef|grep rsyslog


第五步:檢查
cat /var/log/user_audit