Sobes.tech
Middle

Kā noteikt, kas vēl izmanto serveri, izņemot jūs?

sobes.tech AI

Atbilde no AI

Lietotāju sarakstu, kuri ir pieslēgušies sistēmai, var iegūt ar komandu who. Detalizētāku informāciju par pašreizējām lietotāju sesijām sniegs w.

who
# Izvade: `<lietotājvārds>` `<tty>` `<pievienošanās datums un laiks>` `<ip vai hosta nosaukums>`

w
# Izvade: Virsraksts ar pašreizējo datumu, laiku, sistēmas darbības laiku un lietotāju skaitu.
# Tad rindas ar informāciju par katru lietotāju: IP, termināla nosaukums, neaktivitātes laiks, aktīvā CPU izmantošanas laiks, visas sesijas procesu CPU izmantošanas laiks un pašreizējā komanda.

Lietotāju izpildīto komandu vēsturi var apskatīt ~/.bash_history, ~/.zsh_history un citos failos, ja vēstures reģistrācija ir ieslēgta.

Sistēmas procesu žurnāli (/var/log/auth.log, /var/log/secure, /var/log/syslog) satur informāciju par veiksmīgiem un neveiksmīgiem pieslēgšanās mēģinājumiem, lietotāju pārslēgumiem un citiem ar autentifikāciju un autorizāciju saistītiem notikumiem. To analīze var palīdzēt atklāt aizdomīgu aktivitāti.

Aktīvo procesu sarakstu un to īpašniekus var iegūt ar komandu ps aux vai top.

ps aux
# Izvade: `USER`, `PID`, `%CPU`, `%MEM`, `VSZ`, `RSS`, `TTY`, `STAT`, `START`, `TIME`, `COMMAND`
# Lauks `USER` norāda procesa īpašnieku.

top
# Interaktīva procesu uzraudzība ar informāciju par īpašniekiem.