如何監控透過 ssh 登入的遠端使用者並觀察我的 Linux 機器上的行為

如何監控透過 ssh 登入的遠端使用者並觀察我的 Linux 機器上的行為

我想監視遠端使用者(透過 ssh 登入)在我的 Linux 機器的終端機中執行的操作。 w 命令只顯示誰登入了以及他做了什麼,但是我有興趣在線觀看他在終端中的活動。

答案1

為了避免who重複輸入,您可以使用 whowatch命令 即時監視登入的使用者和進程。

欲了解更多詳情,請參閱文章 whowatch – 即時監控 Linux 使用者和進程

還有許多其他方法可以將使用者活動記錄到日誌檔案中,從包開始 auditd並轉到包,例如 史努比蘇多什

相關內容