Sobes.tech
Middle

Ինչպե՞ս որոշել, թե ով է օգտագործում սերվերը ձեզանից բացի։

sobes.tech AI

Պատասխան AI-ից

Օգտագործողների ցանկը, ովքեր մուտք են գործել համակարգ, կարելի է ստանալ who հրամանի միջոցով: Ներկա օգտագործողների սեսիաների մասին ավելի մանրամասն տեղեկություններ կտրամադրի w:

who
# Արտածում: `<օգտագործողի_անուն>` `<tty>` `<մուտքի_թվարկը_և_ժամը>` `<ip_կամ_հյոստ_անուն>`

w
# Արտածում: Թեգ՝ ներկայիս ամսաթիվ, ժամ, համակարգի աշխատանքային ժամանակը և օգտվողների քանակը:
# Հետո, տողեր յուրաքանչյուր օգտվողի մասին՝ IP, տերմինալի անուն, անգործության ժամանակը, ակտիվ CPU օգտագործման ժամանակը, սեսիայի բոլոր գործընթացների CPU օգտագործման ժամանակը և ընթացիկ հրամանը:

Օգտագործողների կողմից կատարված հրամանների պատմությունը կարելի է դիտել ~/.bash_history, ~/.zsh_history և այլ ֆայլերում, եթե պատմության գրանցումը ակտիվ է:

Համակարգի գործընթացների լոգերը (/var/log/auth.log, /var/log/secure, /var/log/syslog) պարունակում են տեղեկություններ հաջող և անհաջող մուտքի փորձերի, օգտվողների փոխ switch-ների և այլ իրադարձությունների մասին, որոնք կապված են նույնականացման և թույլտվության հետ: Նրանց վերլուծությունը կարող է օգնել կասկածելի ակտիվությունը բացահայտել:

Աշխատող գործընթացների ցանկը և նրանց սեփականատերերը կարելի է ստանալ ps aux կամ top հրամաններով:

ps aux
# Արտածում: `USER`, `PID`, `%CPU`, `%MEM`, `VSZ`, `RSS`, `TTY`, `STAT`, `START`, `TIME`, `COMMAND`
# `USER` դաշտը ցույց է տալիս գործընթացի սեփականատիրոջը:

top
# Ինտերակտիվ գործընթացների մոնիտորինգ՝ սեփականատերերի տեղեկություններով: