Come determinare chi altro sta usando il server oltre a te?
sobes.tech AI
Risposta dell'AI
L'elenco degli utenti connessi al sistema può essere ottenuto con il comando who. Per informazioni più dettagliate sulle sessioni utente attuali, si può usare w.
who
# Output: `<nome_utente>` `<tty>` `<data_ora_di_accesso>` `<ip_o_nome_host>`
w
# Output: Intestazione con data attuale, ora, tempo di attività del sistema e numero di utenti.
# Successivamente, righe con informazioni su ogni utente: IP dell'utente, nome del terminale, tempo di inattività, tempo di utilizzo attivo della CPU, tempo di utilizzo della CPU da parte di tutti i processi della sessione e comando corrente.
La cronologia dei comandi eseguiti dagli utenti può essere visualizzata nei file di storico (~/.bash_history, ~/.zsh_history, ecc.) per ogni utente, se la registrazione della cronologia è abilitata.
I log dei processi di sistema (/var/log/auth.log, /var/log/secure, /var/log/syslog) contengono informazioni su tentativi di accesso riusciti e falliti, cambi di utente e altri eventi legati all'autenticazione e all'autorizzazione. La loro analisi può aiutare a individuare attività sospette.
L'elenco dei processi in esecuzione e i loro proprietari può essere ottenuto con il comando ps aux o top.
ps aux
# Output: `USER`, `PID`, `%CPU`, `%MEM`, `VSZ`, `RSS`, `TTY`, `STAT`, `START`, `TIME`, `COMMAND`
# Il campo `USER` indica il proprietario del processo.
top
# Monitoraggio interattivo dei processi con informazioni sui proprietari.