Gostaria de saber se é possível descobrir quando o computador foi ligado, quais arquivos acessaram quais pastas foram abertas, quais programas são executados e quando o computador foi reiniciado e adormecido (como nos filmes).
Eu sei que isso não é tão importante, mas seria legal saber.
administration
Vitaly
fonte
fonte
Respostas:
Quando a máquina foi ligada:
Exemplo do meu caderno:
Esse é o tempo atual, o tempo de atividade, a quantidade de usuários e a média de carga.
Quais programas são executados:
Linha de comando
GUI - Monitor do sistema (
dash
,system monitor
):Quando o computador foi reiniciado ou em suspensão
quais pastas foram abertas
quais arquivos foram acessados
Para nada disso eu conheço um comando. Natty tem
activity journal
para arquivos.Outras coisas interessantes ...
Para ver quando os usuários conectados no último tempo:
lastlog
.Falha de login:
faillog
.last
,lastlog
,faillog
Fazer uso do arquivo de log/var/log/wtmp
(passado),/var/log/lastlog
e/var/log/faillog
. Se não estiverem ativos, você não obterá nenhum resultado.lsof
mostra uma lista de arquivos abertos no momento.Pode fazer muitas verificações em muitas opções. De
man lsof
:fonte
lastlog
. Para falhas de login, usefaillog
. Observe que esses programas (inclusivelast
) usam arquivos de log, principalmente:/var/log/wtmp
(last),/var/log/lastlog
(lastlog) e/var/log/faillog
(faillog).Você pode usar o
last
comando para verificar os horários de inicialização, reinicialização, suspensão / retomada.fonte
Vale a pena conferir algumas coisas:
uptime
comando para ver quanto tempo seu computador está em execução.gnome-system-log
) mostra todos os seus logs em um só lugar.fonte
Como muitos disseram "tempo de atividade", você tem tempo.
Eu gosto de usar o "htop" para me mostrar informações sobre o que está em execução no momento - é realmente muito bem formatado, fácil de ler.
Se você quiser ver quem está conectado no momento, tente o comando "quem". Você pode despejar mensagens em seus terminais pelo comando "write", que pode ser divertido.
Para ver o que está acontecendo, você pode verificar seus logs, como / var / log / syslog ou / var / log / messages (dependendo da distribuição). Além disso, para mensagens de nível inferior, "dmesg" é útil.
Outra coisa que você pode usar para tentar ver a história é dar uma olhada nos usuários * ~ / .bash_history * (ou ~ / .history , etc). Esse arquivo mostra uma lista de comandos que o usuário executou recentemente. Acredito que um usuário tenha a capacidade de destruir seu próprio arquivo de histórico. Provavelmente, existem maneiras de configurar isso para que você possa monitorar mais de perto.
Espero que ajude.
fonte
No terminal, escreva:
uptime
fonte
uptime
para evitar cometer errosPara uma solução gráfica, o System Profiler e o Benchmark (pesquisa no Ubuntu Software Center) fornecem tempo de atividade e listam todas as partidas. Não sei se mostra os programas que foram executados, embora eu duvide. Mas o programa é muito bom para obter todo tipo de informação sobre o seu sistema, principalmente relacionado ao hardware.
fonte
Para verificar o tempo de atividade de um PC, vá para Terminal e digite
uptime
então pressione enter.fonte