如上所述,是否有 syslog 工具可以捕获 AIX 中的用户活动?或者只能通过 shell 配置(即命令历史记录)来完成此操作?
答案1
我相信你可以启用流程会计
touch /var/adm/pacct
chmod 666 /var/adm/pacct
su – adm -c /usr/lib/acct/nulladm /var/tmp/wtmp /var/adm/pacct
su – root -c /usr/sbin/acct/startup
- 从免费Unix小贴士
通过使用acctcom
命令您应该能够查看用户运行的程序列表。
每条记录代表一个已完成的流程。默认显示包括 命令名称、用户名、tty 名称、开始时间、结束时间、实际秒数、CPU 秒数、 以及平均内存大小(以千字节为单位)。这些默认项具有以下标题 在输出中: 命令开始结束实际 CPU 平均值 名称 用户 TTYNAME 时间 时间 (秒) (秒) 大小(K)