O ACCT é um contabilizador de processos que nos permite registrar todos os comandos de todos os usuários num sistema Linux. Neste artigo mostrarei como utilizá-lo.
Para finalizar a contabilização de processos, basta somente digitar accton sem indicar qualquer arquivo de LOG como em:
# accton
Se você desejar usar um outro nome para o arquivo de LOG, basta especificar a opção -f quando for ler o arquivo com o lastcom, como em:
# lastcom -f /var/log/outro-arquivo
O motivo de termos de especificar esta opção é que se digitarmos lastcom sem parâmetros ele procurará pelo arquivo pacct em /var/log.
Enfim, com o contabilizador de processos é possível retirar muita informação do sistema, que em conjunto com o last, que também é uma boa ferramenta para vermos quem logou no sistema, tornam-se ótimas ferramentas para auditoria.
[1] Comentário enviado por DHRS em 15/03/2006 - 13:38h
Buenas Comunidade!
Caríssimo, achei muito interessante seu artigo. É ter estas ferramentas a distrubição para quem gosta de ter um controle extremamente rígido das funções executadas. Um grande Abraço e Parabéns. []'s-Gurizito-
[4] Comentário enviado por rsb007 em 16/03/2006 - 10:56h
Execelente artigo, parabéns.
Certa vez eu mesmo perguntei aqui no VOL como saber o tempo de execução de um processo já terminado pois utilizamos aqui na empresa scripts em php de levam bastante tempo e carga(precisavamos contabilizar isso), mão na roda!