MateriaControle de usuários com GNU Accounting UtilitiesPublicado em 29/01/2010 às 9:16
Publicidade
A evolução do IPS Os sistemas de prevenção/proteção contra intrusão (IPS) não são mais os mesmos Autor: Marlon Luis Petry Para gerenciar servidores Linux com mais qualidade e segurança, é necessário saber tudo que acontece e como acontece. Para nos ajudar nessa tarefa, podemos usar as GNU Accounting Utilities, mais conhecidas por acct. Trata-se de um excelente pacote de ferramentas, que fornece desde logs dos comandos executados até estatísticas sobre as contas de usuário. Então, vamos tornar as coisas mais interessantes fazendo esse bichinho funcionar. Instalação no Gentoo# emerge -av acct Configuração no kernel
O kernel deve ser instruído por meio da opção Seu kernel oferece suporte?Verifique se o kernel que você está usando oferece suporte aos recursos necessários: #zcat /proc/config.gz |grep -e BSD_PROCESS_ACCT CONFIG_BSD_PROCESS_ACCT=y CONFIG_BSD_PROCESS_ACCT_V3=y
Outra forma de verificar o suporte por parte do kernel: ao executar o accton: Function not implemented Início#/etc/init.d/acct start Para iniciar automaticamente no boot. #rc-update add acct default Saboreando os resultadosDepois de instalado e configurado, vamos descobrir o que realmente esse pacote nos oferece.
Comando
Dentre os parâmetros do comando
Comando #last root -d Isso mostrará todos os últimos logins do root, o IP de origem e o horário.
Comando
Comando ConclusãoAs GNU Accounting Utilities são uma excelente ferramenta que auxilia na administração de servidores Linux, tirando do limbo muita informação. Cruzando os dados de logins com os comandos executados, podemos saber quando os usuários utilizam o sistema, quais comandos executam e até mesmo em que momento o sistema fica mais sobrecarregado e qual o motivo da sobrecarga. Com todas essas informações, obtemos subsídios para tomadas de decisões mais céleres para o gerenciamento dos servidores. Compartilhe
|
|
|||||||||||
|
||||||||||||