Linux服务器日志管理详解(二)

王朝网站推广·作者佚名  2011-12-03
宽屏版  字体: |||超大  

进程统计

Unix可以跟踪每个用户运行的每条命令,如果想知道昨晚弄乱了哪些重要的文件,进程统计子系统可以告诉你。它对还跟踪一个侵入者有帮助。与连接时间日志不同,进程统计子系统缺省不激活,它必须启动。在Linux系统中启动进程统计使用accton命令,必须用root身份来运行。Accton命令的形式accton file,file必须先存在。先使用toUCh命令来创建pacct文件:toUCh /var/log/pacct,然后运行accton: accton /var/log/pacct。一旦accton被激活,就可以使用lastcomm命令监测系统中任何时候执行的命令。若要关闭统计,可以使用不带任何参数的accton命令。

lastcomm命令报告以前执行的文件。不带参数时,lastcomm命令显示当前统计文件生命周期内纪录的所有命令的有关信息。包括命令名、用户、tty、命令花费的CPU时间和一个时间戳。如果系统有许多用户,输入则可能很长。下面的例子:

crond F root ?? 0.00 seCS Sun Aug 20 00:16

promisc_check.s S root ?? 0.04 seCS Sun Aug 20 00:16

promisc_check root ?? 0.01 seCS Sun Aug 20 00:16

greproot ?? 0.02 seCS Sun Aug 20 00:16

tailroot ?? 0.01 seCS Sun Aug 20 00:16

shroot ?? 0.01 seCS Sun Aug 20 00:15

pingS root ?? 0.01 seCS Sun Aug 20 00:15

ping6.plF root ?? 0.01 seCS Sun Aug 20 00:15

sh root ?? 0.01 seCS Sun Aug 20 00:15

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
© 2005- 王朝网络 版权所有