로그인
Sign in
어떤 user가 어떤 command를 사용하는지 trace를 하기 위해서는 먼저,



  #crontab -l  을 이용하여 cron에 아래와 같이 등록을 합니다.



   * * * * * /tmp/acct_sh > /dev/null 2>&1



  #vi /tmp/acct

  !/usr/bin/ksh

  # 내    용: 시스템상에서 실행 되었던 모든 command를 기록 하였던 Acrive

  #           file들을(pacct_yymmdd-HH:MM) Gathering 하기위한 Shell Prog.

  #

  # 특이사항: pacct file maximum size가 2.56MB 이므로 cron으로 매분마다

  #                size를 check하여 Process Accounting Process가 멈추지 않도록

  #                한다.(2.56MB가 되면 더이상 pacct file에 append 되지 않음)

  set -x

  export LANG=C

  File_Size=$(ll /var/adm/pacct | awk '{print $5}')  #/var/adm/pacct binary file에 acct log가 기록됨.

  DATE=`date "+%y%m%d-%H:%M"`



  LogDir=/tmp/Comm_Hist/

  if [ ! -d $LogDir ]

  then

        mkdir $LogDir

  fi

  

  if [ ${File_Size} -ge 2560000 ]

  then

        /usr/sbin/acct/turnacct switch

        mv /var/adm/pacct1 ${LogDir}/pacct.${DATE}

  fi

  

  acctcom 명령어를 사용하여 log를 확인한다.

  #/usr/sbin/acct/acctcom pacct

조회 수 :
550
추천 수 :
23 / 0
등록일 :
2008.03.18
14:40:11 (*.236.3.225)
엮인글 :
http://bestceok.com/xe/index.php?mid=unix_com&document_srl=2762&act=trackback&key=5d8
게시글 주소 :
http://bestceok.com/xe/index.php?mid=unix_com&document_srl=2762
List of Articles
번호 제목 글쓴이 날짜 조회 수
공지 자주 사용하는 명령어 제비게릴라 2019-06-27 179
112 현재 메모리를 가장 많이 사용하는 상위 프로세스 5개의 사이즈, PID, 프로세스이름을 찾아내고자 합니다. 방법은 ? 하록 2008-04-15 481
111 IDS처럼 시스템에 로그인하는 모든 유저의 명령어를 각 파일로 남겨두고자 합니다. 하록 2008-04-15 388
110 FC카드(A6885A/A6884A/A5158A/A6795A )의 LED를 통한 카드 상태확인방법. 하록 2008-04-15 632
109 cstm을 이용하여 logtool data를 취합하는 방법은. 하록 2008-04-15 417
108 LAN Console 설정 방법 하록 2008-04-15 480
107 top으로 보면 각각의 프로세스가 나오는데, 이를 파일로 받으면 정상적으로 받혀지지 않고 한줄로 이어져서 깨져 버립니다. 하록 2008-04-15 476
106 ps -ef 로 보면 command부분이 잘려 나와서 어떤 파일을 사용중인지 알수가 없습니다. 볼수 있는 방법은? 하록 2008-04-15 460
105 Network 관련하여 MTU size를 조정하고 싶습니다. 어떻게 하는지요? 하록 2008-04-15 915
104 appliaction사용시 core dump난 부분에 대한 정보를 얻으려면? 하록 2008-04-15 437
103 syslog.log 파일에 ftp 로그 빼는 방법... 하록 2008-04-15 1064
102 HP-UX에서 Network Printer (Laserjet 5000 series) 설정법 하록 2008-04-11 1436
101 특정 포트를 점유하는 프로그램 확인 하록 2008-04-04 1916
100 nettl / netfmt 명령어 하록 2008-03-18 1573
99 awk의 사용 예... 하록 2008-03-18 999
98 GSP에서 Chassis Log를 자세히 보는 방법, 시스템의 Console에서 History기능이 안 될 경우 대처법, 슈퍼돔의 Main Menu에서 CM 으로 들어갔을 때의 중요한 Command 등 하록 2008-03-18 805
97 fcmsutil 커맨드의 사용례 [5] 하록 2008-03-18 5146
» 어떤 user가 어떤 command를 사용하는지 trace 할때 유용하게 사용할 수 있는 방법 하록 2008-03-18 550
95 syslog화일을 remote서버에 기록하는 방법 하록 2008-03-18 492
94 MWA를 이용한 HPUX 자원사용현황 보고서 file 하록 2008-03-18 1136
93 L/N 클래스 시스템에서 GSP/웹 콘솔을 재설정하려면 어떻게 해야 합니까? 하록 2008-03-10 472