如何记录在Linux上运行的所有命令,包括它们的参数(参数)?

前端之家收集整理的这篇文章主要介绍了如何记录在Linux上运行的所有命令,包括它们的参数(参数)?前端之家小编觉得挺不错的,现在分享给大家,也给大家做个参考。
参见英文答案 > Log all commands run by admins on production servers7个
如何记录在Linux上执行的所有命令,包括命令行参数(参数)?

所以,例如,如果有人跑:

rm -rf /tmp/foo

我会看到一个与此类似的日志条目:

2016-01-01 18:00:00 user=bob command='rm -rf /tmp/foo'

而不仅仅是这个:

2016-01-01 18:00:00 user=bob command='rm'

我只能找到auditd的用法,它们不记录命令行参数(参数).有没有办法正确配置auditd来记录这个?看起来FreeBSD有一个way to set an argv policy,但这似乎不存在于Debian衍生品中.

解决方法

您是否尝试过将历史记录发送到syslog?

许多例子之一

https://jablonskis.org/2011/howto-log-bash-history-to-syslog/index.html

猜你在找的Linux相关文章