Zastanawiałem się, czy w ogóle można dowiedzieć się, kiedy komputer został włączony, jakie pliki uzyskały dostęp, jakie foldery zostały otwarte, jakie programy działają, a kiedy komputer został wznowiony i przestawiony w tryb uśpienia (tak jak w filmach).
Wiem, że to nie jest tak ważne, ale byłoby fajnie wiedzieć.
administration
Witalij
źródło
źródło
Odpowiedzi:
Kiedy urządzenie było włączone:
Przykład z mojego notatnika:
To jest aktualny czas, czas pracy, liczba użytkowników i średnia obciążenia.
Jakie programy działają:
Wiersz poleceń
GUI - monitor systemu (
dash
,system monitor
):Kiedy komputer został wznowiony lub uśpiony
jakie foldery zostały otwarte
jakie pliki były dostępne
Żadnego z nich nie znam polecenia. Natty ma
activity journal
pliki.Inne ciekawe rzeczy ...
Aby sprawdzić, kiedy użytkownik zalogowany po raz ostatni:
lastlog
.Logowanie awaria:
faillog
.last
,lastlog
,faillog
Skorzystać z pliku dziennika/var/log/wtmp
(ostatni),/var/log/lastlog
i/var/log/faillog
. Jeśli nie będą aktywne, nie uzyskasz żadnych rezultatów.lsof
pokazuje listę aktualnie otwartych plików.Może wykonać wiele kontroli wielu opcji. Od
man lsof
:źródło
lastlog
. W przypadku niepowodzenia logowania użyjfaillog
. Zauważ, że te programy (w tymlast
) wykorzystują pliki dziennika, w szczególności:/var/log/wtmp
(last),/var/log/lastlog
(lastlog) i/var/log/faillog
(faillog).Możesz użyć tego
last
polecenia, aby sprawdzić czasy uruchamiania, restartuje się, zawiesza / wznawia.źródło
Kilka rzeczy, które warto sprawdzić:
uptime
polecenie, aby zobaczyć, jak długo komputer działa.gnome-system-log
) pokazuje wszystkie twoje logi w jednym miejscu.źródło
Jak wielu powiedziało, „uptime” daje ci czas na odpoczynek.
Lubię używać „htop”, aby pokazać mi informacje o tym, co aktualnie działa - jest naprawdę bardzo ładnie sformatowane, łatwe do przejrzenia.
Jeśli chcesz zobaczyć, kto jest aktualnie zalogowany, wypróbuj polecenie „who”. Możesz zrzucić wiadomości na ich terminale za pomocą polecenia „write”, co może być zabawne.
Aby zobaczyć, co się dzieje, możesz sprawdzić swoje dzienniki, takie jak / var / log / syslog lub / var / log / messages (w zależności od dystrybucji). Ponadto w przypadku wiadomości nieco niższego poziomu pomocne jest „dmesg”.
Inną rzeczą, której możesz użyć, aby zobaczyć historię, jest spojrzenie na użytkowników * ~ / .bash_history * (lub ~ / .history itp.). Ten plik pokaże listę poleceń, które użytkownik ostatnio uruchomił. Wierzę, że użytkownik ma możliwość nuke własnego pliku historii. Prawdopodobnie istnieją sposoby skonfigurowania tego, abyś mógł dokładniej monitorować.
Mam nadzieję, że to pomaga.
źródło
W terminalu napisz:
uptime
źródło
uptime
aby zapobiec popełnianiu błędówW przypadku rozwiązania graficznego narzędzie Profil systemu i test porównawczy (wyszukiwanie w Centrum oprogramowania Ubuntu) zapewnia zarówno czas pracy bez przestoju, jak i listę wszystkich uruchomień. Nie wiem, czy pokazuje uruchomione programy, choć chyba w to wątpię. Ale program jest bardzo dobry do uzyskiwania wszelkiego rodzaju informacji o systemie, głównie związanych ze sprzętem.
źródło
Aby sprawdzić czas działania komputera, przejdź do Terminala i wpisz,
uptime
a następnie naciśnij enter.źródło