我想通过列出哪个文件或命令或应用程序在哪个时间打开/执行来监视Mac服务器行为。例如,另一位管理员在上午10:00执行了bash命令“sudo rm -fr / etc”,或者其他用户打开了修改过的文件,或者有人启动了“磁盘工具”应用程序。
有一种简单的方法吗?
答案 0 :(得分:1)
答案 1 :(得分:1)
BSM审核就是为此而设计的。请参阅audit(8) man page,this blog post from Rich Trouton和Audit Explorer应用
答案 2 :(得分:0)
Apple的“活动监视器”将起到作用。
从“Application> Utilities”文件夹中打开它,选择您感兴趣的流程,然后按Cmd-I“检查流程”。