Prosíme přihlašte se nebo zaregistrujte.

Přihlašte se svým uživatelským jménem a heslem.
Vaše pomoc je stále potřeba!

Autor Téma: jde v ubuntu server dohledat historii uživatele co psal  (Přečteno 2993 krát)

david739

  • Návštěvník
  • Příspěvků: 7
jde v ubuntu server dohledat historii uživatele co psal
« kdy: 10 Května 2022, 19:23:07 »
 Ahoj může mi prosím někdo poradit jestli jde v ubuntu server dohledat historii uživatele co psal, po př kde nebo jaký zadat příkaz

juwa2

  • Závislák
  • ***
  • Příspěvků: 4935
Re:jde v ubuntu server dohledat historii uživatele co psal
« Odpověď #1 kdy: 10 Května 2022, 20:43:34 »
Na to by ses musel připravit "dopředu". Teď už nijak.

david739

  • Návštěvník
  • Příspěvků: 7
Re:jde v ubuntu server dohledat historii uživatele co psal
« Odpověď #2 kdy: 11 Května 2022, 06:13:37 »
ok jak se můžu připravit na příště

juwa2

  • Závislák
  • ***
  • Příspěvků: 4935
Re:jde v ubuntu server dohledat historii uživatele co psal
« Odpověď #3 kdy: 11 Května 2022, 09:21:41 »
ok jak se můžu připravit na příště

Keylogger. Nějaký si sežeň nebo vytvoř sám. A musí samozřejmě běžet stále na pozadí. Potom všechno, co se napíše na klávesnici bude přesměrováno do logu (souboru) kde si to později můžeš přečíst.
https://github.com/kernc/logkeys
https://tinyurl.com/yxvhawu6
To by tak mohlo pro začátek stačit....
« Poslední změna: 11 Května 2022, 09:24:11 od juwa2 »

jmp

  • Host
Re:jde v ubuntu server dohledat historii uživatele co psal
« Odpověď #4 kdy: 11 Května 2022, 10:36:08 »
pokud je to standardní server s příkazovou řádkou, tak ve výchozím stavu se zadané příkazy ukládají v ~/.bash_history
v ubuntu se neukládají příkazy uvedené mezerou
a uživatel samozřejmě může tento soubor smazat či modifikovat...

juwa2

  • Závislák
  • ***
  • Příspěvků: 4935
Re:jde v ubuntu server dohledat historii uživatele co psal
« Odpověď #5 kdy: 11 Května 2022, 11:41:35 »
pokud je to standardní server s příkazovou řádkou, tak ve výchozím stavu se zadané příkazy ukládají v ~/.bash_history
v ubuntu se neukládají příkazy uvedené mezerou
a uživatel samozřejmě může tento soubor smazat či modifikovat...

To samozřejmě ano, ale v souboru ~/.bash_history   se neukládá (jak každý lehce zjistí) zdaleka ne vše co "prošlo terminálem"... :-\
Tj. ukládají se pouze zadané příkazy - nikoli jejich výstupy.

K tomu jsem byl nucen si "pořídit" určitý skript - potom ano, vše co bylo kdy zobrazeno v terminálu se logovalo do souboru.
Ale ani tohle tazateli nestačí - on zkrátka chce logovat vše co kdy bylo (kamkoli/čímkoli) vloženo klávesnicí - aspoň tak dotaz chápu já...
----------------------------------------------------------------------------------------------------------------
No a rovnou zde tedy uvedu návod na logování všeho co kdy prošlo terminálem. Funguje výtečně.... :)
« Poslední změna: 11 Května 2022, 20:46:34 od juwa2 »

 

Provoz zaštiťuje spolek OpenAlt.