如何记录在Linux上运行的所有命令,包括它们的参数(参数)?

参见英文答案 > Log all commands run by admins on production servers7个
如何记录在Linux上执行的所有命令,包括命令行参数(参数)?

所以,例如,如果有人跑:

rm -rf /tmp/foo

我会看到一个与此类似的日志条目:

2016-01-01 18:00:00 user=bob command='rm -rf /tmp/foo'

而不仅仅是这个:

2016-01-01 18:00:00 user=bob command='rm'

我只能找到auditd的用法,它们不记录命令行参数(参数).有没有办法正确配置auditd来记录这个?看起来FreeBSD有一个way to set an argv policy,但这似乎不存在于Debian衍生品中.

解决方法

您是否尝试过将历史记录发送到syslog?

许多例子之一

https://jablonskis.org/2011/howto-log-bash-history-to-syslog/index.html

相关文章

文章浏览阅读1.8k次,点赞63次,收藏54次。Linux下的目录权限...
文章浏览阅读1.6k次,点赞44次,收藏38次。关于Qt的安装、Wi...
本文介绍了使用shell脚本编写一个 Hello
文章浏览阅读1.5k次,点赞37次,收藏43次。【Linux】初识Lin...
文章浏览阅读3k次,点赞34次,收藏156次。Linux超详细笔记,...
文章浏览阅读6.8k次,点赞109次,收藏114次。【Linux】 Open...