گاهی اوقات هست که شما به بعضی از کاربران خود اجازه میدهید دستوراتی را در کامندلاین SSH سیپنل شما اجرا نمایند، یکی از اقدامات امنیتی که شما میتوانید انجام دهید بررسی کامندهای اجرایی افرادی است که به cPanel شما دسترسی دارند. برای این منظور این مطلب کوتاه را از دست ندهید.
فایلی در آدرس /home/username/.bash_history وجود دارد که کامندهای اجرا شده توسط یوزر را در خود ذخیره مینماید. نقطهای که در اسم این فایل وجود دارد نشان دهنده Hidden یا مخفی بودن این فایل است شما برای مشاهده آن باید از دستور cat استفاده نمایید مانند زیر:
1 |
# cat /home/username/.bash_history |
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 |
root@web [/home/test]# cat .bash_history #1521029684 exit #1584542216 ls #1584542218 w #1584542219 top #1584542230 free -m #1584542234 uptime #1584542238 cd / #1584542240 ls #1584542251 du -sh /home #1584542267 du -sh /home/test #1584542281 exit root@web [/home/test]# |
خب شاید متوجه شده باشید که فایل موردن نظر متعلق به user مورد نظر شماست و user میتواند هر زمانی آن را تغییر دهد.
خط هایی که با # شروع شدهاند نشان دهنده زمان اجرای کامند میباشند هرچند که این زمان در فرمت قابل شناسایی unix است و شما برای خواند آن آن را باید به زمان قابل خواندن تبدیل نمایید. که اینکار را میتوانید با دستور date انجام دهید.
1 2 3 |
root@web [/home/test]# date -d @1584543556 Wed Mar 18 09:59:16 CDT 2020 root@web [/home/test]# |
بدون دیدگاه