Je me demandais s'il était possible de savoir quand l'ordinateur était allumé, quels fichiers étaient accessibles, quels dossiers étaient ouverts, quels programmes étaient exécutés et quand l'ordinateur avait été remis en veille (comme dans les films).
Je sais que ce n'est pas si important, mais ce serait cool de savoir.
administration
Vitaly
la source
la source
Réponses:
Quand la machine a-t-elle été allumée?
Exemple de mon cahier:
Il s’agit de l’heure actuelle, de la disponibilité, du nombre d’utilisateurs et de la charge moyenne.
Quels programmes fonctionnent:
Ligne de commande
GUI - Moniteur système (
dash
,system monitor
):À la reprise de l'ordinateur ou en veille
quels dossiers ont été ouverts
quels fichiers ont été accédés
Je ne connais aucune de ces commandes. Natty a
activity journal
pour les fichiers.Autres choses intéressantes ...
Pour voir lorsque les utilisateurs enregistrés dans la dernière fois:
lastlog
.Échec connexion:
faillog
.last
,lastlog
,faillog
Utiliser le fichier journal/var/log/wtmp
(dernier),/var/log/lastlog
et/var/log/faillog
. Si ceux-ci ne sont pas actifs, vous n'obtiendrez aucun résultat.lsof
affiche une liste des fichiers actuellement ouverts.Il peut faire beaucoup de vérifications sur beaucoup d'options. De
man lsof
:la source
lastlog
. Pour les échecs de connexion, utilisezfaillog
. Notez que ces programmes (y comprislast
) utilisent les fichiers journaux, notamment:/var/log/wtmp
(last),/var/log/lastlog
(lastlog) et/var/log/faillog
(faillog).Vous pouvez utiliser la
last
commande pour vérifier les heures de démarrage, les redémarrages, les suspensions / reprises.la source
Quelques points à vérifier:
uptime
commande pour voir depuis combien de temps votre ordinateur est en marche.gnome-system-log
) affiche tous vos journaux au même endroit.la source
Comme beaucoup l'ont dit, la "disponibilité" vous laisse du temps.
J'aime utiliser "htop" pour me montrer des informations sur ce qui est en cours d'exécution - c'est vraiment très bien formaté, facile à parcourir.
Si vous voulez voir qui est actuellement connecté, essayez la commande "qui". Vous pouvez transférer des messages sur leurs terminaux à l'aide de la commande "write", ce qui peut être amusant.
Pour ce qui est de voir ce qui se passe, vous pouvez consulter vos journaux, tels que / var / log / syslog ou / var / log / messages (en fonction de la distribution). En outre, pour les messages de niveau inférieur, "dmesg" est utile.
Une autre chose que vous pouvez utiliser pour voir l'historique est de regarder les utilisateurs * ~ / .bash_history * (ou ~ / .history , etc.). Ce fichier vous montrera une liste de commandes que l'utilisateur a exécutées récemment. Je crois qu'un utilisateur a la capacité de détruire son propre fichier d'historique. Il y a probablement des façons de configurer cela pour que vous puissiez surveiller de plus près.
J'espère que ça t'as aidé.
la source
Dans le terminal, écrivez:
uptime
la source
uptime
pour éviter de faire des erreursSystem Profiler and Benchmark (recherche dans le Centre logiciel Ubuntu) fournit une solution graphique fournissant à la fois la disponibilité et la liste de tous les démarrages. Je ne sais pas s'il affiche les programmes exécutés, même si j'en doute. Mais le programme est très utile pour obtenir toutes sortes d'informations sur votre système, principalement liées au matériel.
la source
Pour vérifier la disponibilité d'un PC, allez dans Terminal et tapez
uptime
puis appuyez sur entrée.la source