Onde ver as mudanças / ações recentes em um computador?

4

Eu faço logon em vários servidores diferentes no trabalho para executar algumas tarefas e instalar novos softwares. No entanto, às vezes me pego querendo saber o que foi feito no computador recentemente. Isso geralmente me envolve passando por arquivos de log e apenas observando o sistema de arquivos para novas pastas / arquivos (normalmente em / tmp).

Existe algum tipo de arquivo de log mestre que registra todas (ou quase todas) as "atividades" no computador. Até mesmo obter uma lista da "história" de linha de comando mais recente de diferentes usuários seria útil para ver o que eles fizeram nas últimas duas horas. Eu só preciso saber as grandes coisas:

  • novas instalações de software
  • arquivos importantes sendo alterados
  • novos usuários / grupos sendo feitos

Estou pedindo muito do meu sistema? Se isso não existir, posso apenas desenvolver uma ferramenta para isso. Nesse caso, quais arquivos eu deveria estar olhando para extrair as informações que eu quero?

    
por n0pe 04.07.2011 / 17:19

1 resposta

2

Contabilidade Unix ajuda você a descobrir quem fez o quê, quando.

No meu sistema OS X, posso usar, e. last , lastcomm e sa para obter algumas informações históricas sobre atividades do usuário. Acredito que os sistemas Linux tenham ainda mais comandos disponíveis.

    
por 09.07.2011 / 00:29