Pertanyaan:Bagaimana cara mengetahui pengguna mana yang menjalankan perintah tertentu? atau Jika pengguna menghapus .bash_history mereka, apakah saya masih dapat mengetahui siapa yang menjalankan perintah?
Jawaban:
Menggunakan alat akuntansi proses, Anda bisa mendapatkan informasi dasar tentang siapa yang menjalankan perintah tertentu. Berikut adalah langkah-langkah untuk mengetahui siapa yang menjalankan perintah tersebut.
1. Layanan harus berjalan sebelum akuntansi akan dilakukan, hal ini dicapai dengan perintah:
# /etc/init.d/psacct start
2. Ini dapat diaktifkan untuk dijalankan pada setiap boot dengan perintah
# chkconfig psacct on
3. Untuk mengetahui siapa yang menjalankan perintah tertentu, berikan nama perintah sebagai parameter ke lastcomm perintah.
# lastcomm rm
Dan itu akan menunjukkan kepada Anda siapa yang menjalankan perintah tersebut.