| Süreç Hesaplaması |
|
Sistem yöneticilerinin hangi kullanıcının hangi komutu ne zaman çalıştırdığını görmesi gerekir.Bu güvenlik açısından önemlidir,çünkü saldırılar her zaman dışardan gelmez.Sisteme yapılan saldırıları ve bunun sonuçlarını tespit etmek için sistemde olan kullanıcıların çalıştırdığı zararlı programları görmek için Süreç hesaplaması ile sistemde yapılan işlemleri detaylı olarak kayıtta tutmak gerekir.
Redhat sistemlerde aşagıdaki komutları vererek süreç denetimi çalışır hale getirilir.
Aşagıdaki gibi ‘ac’ komutunu herhangi bir parametre vermeden kullanırsanız,komutu çalıştıran kullanıcının sistemde geçirdiği zamanı saat olarak ekrana basar.
Sisteme giren bütün kullanıcıların sistemde geçirdigi süreyi öğrenmek içinse ‘ac –p’ komutunu kullanırız.
Kullanıcı adı,çalıştırılan komut ve bu komutların hangi terminalde çalıştırıldığını görmek için ‘lastcomm’ kullanıcı ismi komutu kullanılır.
Süreç denetleme kayıtlarının özet ini almak için ‘sa’ komutu kullanılır.Öntanımlı olarak kayıt altında bulunan bütün komutları ve bu komutların kaç sefer çalıştırıldığını listeler.
‘sa u’ komutu ile kayıtların kullanıcı başına İstatistikleri çıkarılır.
Bu komutları karşılaştırarak sisteminizde olmaması gereken hareketleri görebilir ve ona göre önlemler alabilirsiniz.
|
|
| Son Güncelleme ( Pazartesi, 17 Kasım 2008 ) |