37、用户按键监控与审计

用户按键监控与审计

1. 监控需求与背景

在许多大型环境中,时常需要对用户的操作进行监控,特别是对拥有系统根访问权限或其他管理类型账户(如 Oracle 账户)的用户按键操作进行审计。现场承包商可能带来特定的安全风险,例如在新应用引入环境时,通常会有一两名承包商在现场进行安装、故障排除和人员培训。为了对他们的操作进行一定程度的监控,可在更改密码后,使用 sudo 让承包商访问新应用账户。不过,sudo 仅记录带有日期/时间戳的输入命令,标准输出和标准错误的详细命令输出不会被记录,因此在出现问题时,无法获得完整的审计跟踪。

2. 使用 script 命令进行监控

为了解决上述问题,可以使用 script 命令从用户访问账户开始到退出账户的整个过程中跟踪其按键操作。该命令的使用步骤如下:
1. 设置 sudo :需要在机器上设置 sudo,并将用于监控的每个 shell 脚本的名称以及允许执行这些脚本的特定用户配置到 sudo 中。
2. script 命令语法 :script 命令的语法为 script [filename] 。如果不指定文件名,类型记录将保存在当前目录下名为 typescript 的文件中。脚本会话在派生的 shell 退出时结束,这意味着要完全注销系统需要两次退出操作。
3. 示例 :以下是一个在命令行上使用 script 命令的简短会话示例:

[root:yogi]@/# more /usr/loc
资源下载链接为: https://pan.quark.cn/s/9648a1f24758 在当今信息化时代,管理系统已成为企业、组织乃至虚拟世界中不可或缺的工具。本文将深入探讨“地府后台管理系统”,解析其核心概念、功能以及可能涉及的技术栈,以期为读者提供全面的了解。需要明确的是,“地府后台管理系统”在现实生活中并不存在,但在虚构或游戏场景中,它可能是用于维护虚拟世界运行的后台工具。它通常负责角色管理、资源分配、事件触发、数据存储等后台任务,确保虚拟环境的正常运转。 管理系统的核心在于功能模块。对于“地府后台管理系统”,我们可以设想以下关键部分:一是角色管理,用于管理地府中的各类角色,如鬼魂、判官、牛头马面等,涵盖角色创建、权限分配及状态跟踪等功能;二是资源管理,负责虚拟资源(如魂魄、冥币等)的生成、分配消耗,确保资源合理流动;三是事件调度,设定各类事件(如转世轮回、阳间报应等),实现定时或条件触发,推动虚拟世界发展;四是数据存储查询,记录并存储所有操作产生的数据,数据库技术在此环节极为重要,可能涉及SQL或NoSQL数据库的选择;五是报表分析,提供统计报表,分析地府运行情况,如魂魄流转效率、资源消耗趋势等;六是安全防护,保障系统安全,防止非法访问或数据泄露,可能需要防火墙、加密算法、访问控制等技术。 在技术实现方面,可能涉及以下技术栈:前端技术,利用HTML、CSS、JavaScript构建用户界面,借助React或Vue等框架提升开发效率;后端技术,采用Java、Python或Node.js作为服务器端语言,通过Spring Boot或Django等框架搭建后端服务;数据库,根据需求选择MySQL、PostgreSQL等关系型数据库或MongoDB等非关系型数据库;服务器架构,可能采用微服务架构,使系统更灵活、可扩展;API设计,遵循RESTful API标准实现前
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值