Назад | Перейти на главную страницу

Как я могу отслеживать предыдущую активность сервера?

Я хотел бы отслеживать активность сервера (например, прошлой ночью) в определенном временном диапазоне, рекомендуются какие-либо инструменты или методы? Спасибо.

единственная информация с отметкой времени, о которой я могу думать, это журналы: / var / log / syslog, /var/log/apache2/access.log и тому подобное. данные для входа в систему можно было бы просмотреть с большей готовностью, используя last или lastlog. $ HOME / .bash_history для каждого пользователя может отображать данные без отметок времени; проверьте ctime и mtime, чтобы узнать, когда inode или данные были обновлены в последний раз.


of course, all that stuff is unreliable if anyone besides you has root access; everything is capable of being erased and/or edited.

Если вы смотрите на сетевом уровне, вы можете попробовать нагиос, хороший инструмент мониторинга с открытым исходным кодом, вы можете создавать собственные сценарии для мониторинга определенных аспектов, а также проверки доступности портов, времени безотказной работы сервера и т. д. Информация может быть представлена ​​в виде графиков и диаграмм.

Существует специальный плагин для мониторинга между определенными серверами в определенное время.

Если ваш сервер является веб-сервером, и вы хотите отслеживать шаблоны посетителей, вы можете попробовать Google Analytics. Это бесплатно и мощно.