ACCT - O contabilizador de processos do Linux

O ACCT é um contabilizador de processos que nos permite registrar todos os comandos de todos os usuários num sistema Linux. Neste artigo mostrarei como utilizá-lo.

[ Hits: 29.971 ]

Por: Rodolfo Souza em 15/03/2006


Finalizando



Para finalizar a contabilização de processos, basta somente digitar accton sem indicar qualquer arquivo de LOG como em:

# accton

Se você desejar usar um outro nome para o arquivo de LOG, basta especificar a opção -f quando for ler o arquivo com o lastcom, como em:

# lastcom -f /var/log/outro-arquivo

O motivo de termos de especificar esta opção é que se digitarmos lastcom sem parâmetros ele procurará pelo arquivo pacct em /var/log.

Enfim, com o contabilizador de processos é possível retirar muita informação do sistema, que em conjunto com o last, que também é uma boa ferramenta para vermos quem logou no sistema, tornam-se ótimas ferramentas para auditoria.

Página anterior    

Páginas do artigo
   1. Introdução
   2. Lendo os LOGS
   3. Filtrando os LOGS
   4. Finalizando
Outros artigos deste autor

Configurando o scanner Genius colorpage vivid III v2 e outros scanners no GNU/Linux

Navegando anônimo na internet

Leitura recomendada

Instalando e configurando o BackupPC

Análise Passiva: Analisando seu tráfego de maneira segura

Criptografia chave simétrica de bloco e de fluxo

GNU/Linux é 100% Seguro?

O phishing e uma análise forense

  
Comentários
[1] Comentário enviado por DHRS em 15/03/2006 - 13:38h

Buenas Comunidade!

Caríssimo, achei muito interessante seu artigo. É ter estas ferramentas a distrubição para quem gosta de ter um controle extremamente rígido das funções executadas. Um grande Abraço e Parabéns. []'s-Gurizito-

[2] Comentário enviado por ygorth em 15/03/2006 - 14:51h

Muito interesse este recurso. Parabens pela originalidade!

[3] Comentário enviado por o_lalertom em 16/03/2006 - 08:16h

Parabéns, muito bom.

Já estou usando o recurso :D.

[4] Comentário enviado por rsb007 em 16/03/2006 - 10:56h

Execelente artigo, parabéns.

Certa vez eu mesmo perguntei aqui no VOL como saber o tempo de execução de um processo já terminado pois utilizamos aqui na empresa scripts em php de levam bastante tempo e carga(precisavamos contabilizar isso), mão na roda!

[5] Comentário enviado por julianojn em 20/03/2006 - 08:29h

gostei muito desse artigo porque nos da maior controle com o sistema e com isso obtemos maior segurança é claro

[6] Comentário enviado por agk em 21/03/2006 - 08:43h

Muito bom, parabéns.

[7] Comentário enviado por redhate em 27/03/2006 - 15:46h

root@proxy:~# accton
accton: Function not implemented
root@proxy:~# accton /var/log/pacct
accton: Function not implemented
root@proxy:~#

tive esses problema... alguem sabe a solução?


Contribuir com comentário




Patrocínio

Site hospedado pelo provedor RedeHost.
Linux banner

Destaques

Artigos

Dicas

Tópicos

Top 10 do mês

Scripts