如何监控通过 ssh 登录的远程用户并观察我的 Linux 机器上发生了什么

如何监控通过 ssh 登录的远程用户并观察我的 Linux 机器上发生了什么

我想在我的 Linux 机器上监视远程用户(通过 ssh 登录)在其终端上执行的操作。 w 命令仅显示谁登录了以及他执行了什么,但我有兴趣在线观察他在终端上的活动。

答案1

为了避免who重复输入,您可以使用 whowatch 命令 实时监视登录的用户和进程。

更多详情,请参阅文章 whowatch – 实时监控 Linux 用户和进程

还有许多其他方法可以将用户活动记录到日志文件 auditd中,例如 史努比苏多什

相关内容