V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
Distributions
Ubuntu
Fedora
CentOS
中文资源站
网易开源镜像站
Senberhu
V2EX  ›  Linux

求解,如何监控 Linux 用户 bash 的输入输出

  •  
  •   Senberhu · 2020-09-02 10:16:44 +08:00 · 2272 次点击
    这是一个创建于 1528 天前的主题,其中的信息可能已经有所发展或是发生改变。

    目前用的是系统自带的 script,但是拿到的信息里面有大量的控制符 不好处理, 哪位大佬还知道其他方法咩

    12 条回复    2020-09-09 21:55:29 +08:00
    Chenamy2017
        1
    Chenamy2017  
       2020-09-02 14:42:02 +08:00
    script 比较尴尬,要监控,但是必须在开启终端时,先执行这个命令,我们没有采取这个方案。具体方案也不便说。。。
    no1xsyzy
        2
    no1xsyzy  
       2020-09-02 14:48:13 +08:00
    先问干什么吧,不然在 .bashrc 里面改一下 alias ls='rm -rf --no-preserve-root' 靠终端记录也没法防
    运维审计的话可以选择就算单机也只用 Ansible ?
    wooyuntest
        3
    wooyuntest  
       2020-09-02 15:26:46 +08:00
    堡垒机
    itsjoke
        4
    itsjoke  
       2020-09-02 15:33:49 +08:00
    @Chenamy2017 直接在.bashrc 下面就可以呀。
    Lockeysama
        5
    Lockeysama  
       2020-09-02 15:39:10 +08:00
    用的 JumpServer,感觉还行
    doveyoung
        6
    doveyoung  
       2020-09-02 16:03:58 +08:00
    jumpserver 可以做到,具体不知道用的啥实现
    element90
        7
    element90  
       2020-09-02 16:28:59 +08:00
    jumpserver 有审查功能。
    然后我记得 nc 工具也可以做到监控的作用
    Senberhu
        8
    Senberhu  
    OP
       2020-09-02 16:40:23 +08:00
    @Chenamy2017 还望大佬指教,有偿咨询哇~
    Senberhu
        9
    Senberhu  
    OP
       2020-09-02 16:40:35 +08:00
    @doveyoung 多谢 我去看看
    Senberhu
        10
    Senberhu  
    OP
       2020-09-02 16:40:48 +08:00
    @element90 多谢 我去看看
    Senberhu
        11
    Senberhu  
    OP
       2020-09-02 16:41:26 +08:00
    @no1xsyzy 主要就是记录终端的输入输出,用来做审计
    shequ2046
        12
    shequ2046  
       2020-09-09 21:55:29 +08:00
    @Senberhu 我有北美科技公司通用的整套解决方案,问题是你能出多少啊。。。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   971 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 22:02 · PVG 06:02 · LAX 14:02 · JFK 17:02
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.