Ich habe mich gefragt, ob es überhaupt möglich ist, herauszufinden, wann der Computer eingeschaltet wurde, auf welche Dateien zugegriffen wurde, welche Ordner geöffnet wurden, welche Programme ausgeführt wurden und wann der Computer fortgesetzt und wieder in den Ruhezustand versetzt wurde (genau wie in den Filmen).
Ich weiß, das ist nicht so wichtig, aber es wäre cool zu wissen.
administration
Vitaly
quelle
quelle
Antworten:
Wann wurde die Maschine eingeschaltet:
Beispiel aus meinem Notizbuch:
Das ist die aktuelle Zeit, die Betriebszeit, die Anzahl der Benutzer und der Lastdurchschnitt.
Welche Programme laufen:
Befehlszeile
GUI - Systemmonitor (
dash
,system monitor
):Wenn der Computer fortgesetzt wurde oder in den Energiesparmodus wechselt
welche Ordner wurden geöffnet
Auf welche Dateien wurde zugegriffen?
Nichts von alledem, für das ich einen Befehl kenne. Natty hat
activity journal
für Dateien.Andere interessante Dinge ...
Um zu sehen , wenn die Benutzer in der letzten Zeit angemeldet:
lastlog
.Anmeldung fehlgeschlagen:
faillog
.last
,lastlog
,faillog
Nutzt Protokolldatei/var/log/wtmp
(letzte),/var/log/lastlog
und/var/log/faillog
. Wenn diese nicht aktiv sind, erhalten Sie kein Ergebnis.lsof
zeigt eine Liste der aktuell geöffneten Dateien.Es kann eine Menge von Optionen überprüfen. Von
man lsof
:quelle
lastlog
. Verwenden Sie für Anmeldefehlerfaillog
. Beachten Sie, dass diese Programme (einschließlichlast
) Protokolldateien verwenden, insbesondere:/var/log/wtmp
(last),/var/log/lastlog
(lastlog) und/var/log/faillog
(faillog).Sie können den
last
Befehl verwenden, um die Startzeiten zu überprüfen, einen Neustart durchzuführen, den Betrieb zu unterbrechen oder fortzusetzen.quelle
Ein paar Dinge, die es wert sind, überprüft zu werden:
uptime
Befehl, um zu sehen, wie lange Ihr Computer läuft.gnome-system-log
) zeigt alle Ihre Protokolle an einem Ort.quelle
Wie viele gesagt haben, "Uptime" gibt Ihnen Zeit.
Ich verwende gerne "htop", um mir Informationen darüber zu zeigen, was gerade läuft - es ist wirklich sehr gut formatiert und für mich leicht zu überfliegen.
Wenn Sie sehen möchten, wer gerade angemeldet ist, geben Sie den Befehl "who" ein. Mit dem Befehl "Schreiben" können Sie Nachrichten auf ihre Terminals übertragen, was Spaß machen kann.
Sie können Ihre Protokolle überprüfen, z. B. / var / log / syslog oder / var / log / messages (je nach Distribution). Für Nachrichten auf etwas niedrigerer Ebene ist "dmesg" hilfreich.
Sie können auch versuchen, den Verlauf anzuzeigen , indem Sie sich die Benutzer * ~ / .bash_history * (oder ~ / .history usw.) ansehen . In dieser Datei wird eine Liste der Befehle angezeigt, die der Benutzer kürzlich ausgeführt hat. Ich glaube, ein Benutzer hat die Möglichkeit, seine eigene Verlaufsdatei zu erstellen. Möglicherweise gibt es Möglichkeiten, dies so zu konfigurieren, dass Sie eine genauere Überwachung durchführen können.
Ich hoffe, das hilft.
quelle
Im Terminal schreiben:
uptime
quelle
uptime
, um Fehler zu vermeidenFür eine grafische Lösung bieten System Profiler und Benchmark (Suche im Ubuntu Software Center) sowohl die Verfügbarkeit als auch eine Liste aller Starts. Ich weiß nicht, ob es die Programme zeigt, die ausgeführt wurden, obwohl ich glaube, ich bezweifle es. Das Programm ist jedoch sehr gut geeignet, um alle Arten von Informationen über Ihr System abzurufen, hauptsächlich in Bezug auf Hardware.
quelle
Um die Verfügbarkeit eines PCs zu überprüfen, gehen Sie zu Terminal und geben Sie ein
uptime
und drücken Sie die Eingabetaste.quelle