enable_proc_acct
enable_proc_acct(){
clear
f_banner
echo -e "\e[34m---------------------------------------------------------------------------------------------------------\e[00m"
echo -e "\e[93m[+]\e[00m Enable Process Accounting"
echo -e "\e[34m---------------------------------------------------------------------------------------------------------\e[00m"
echo ""
apt-get install acct
touch /var/log/wtmp
echo "OK"
}
La Función enable_proc_acct instala acct, que es una herramienta que monitorea la actividad de los usuarios y procesos en el sistema. Nos provee de diversas herramientas para monitorear las actividades de los procesos.
- ac, muestra las estadísticas de las conexiones y desconexiones de los usuarios en horas
- lastcomm, muestra la información de comandos ejecutados
- accton, activa y desactiva la contabilidad
- sa. Sumariza la información de comandos ejecutados
- last y lastb, muestra un listado de los últimos usuarios conectados