sudo cp /usr/share/i18n/locales/ru_RU /usr/share/i18n/locales/ru_RU_2
.sudo nano /usr/share/i18n/locales/ru_RU_2
и сохраняем (в decimal_point заменяем значение на нужный символ):LC_NUMERIC
decimal_point ","
thousands_sep " "
grouping 3;3
END LC_NUMERIC
sudo locale-gen ru_RU_2.UTF-8
.sudo update-locale LANG=ru_RU_2.UTF-8
.locale
или locale -a
или sudo nano /etc/default/locale
, должна быть наша ru_RU_2.UTF-8. Если все ок, то идем чекать в какой то блокнот.partial keypad_keys
xkb_symbols "keypad_2" {
include "keypad(basic)"
key <KPPT> {[period, period]};
};
echo 'setxkbmap -layout "us,ru" -symbols "pc+us+ru+keypad_2"' >> ~/.xsessionrc
.setxkbmap -query
. zver
- наш воображаемый пользователь-зверь.1. Какой пользователь в какое время заходил?
last
- история входов.last zver
- история входов зверя.lastb zver
- история неудачных входов зверя.last zver | grep "Jan 21"
- история входов зверя за 21 января сего года.last -s -7days zver
- история входов зверя за последние 7 дней.last -s 2025-01-15 -t 2025-01-21 zver
- история входов зверя за 15-21 января 2025 года.2. Действия того или иного пользователя?
cat /home/zver/.bash_history
- история команд зверя.who -u
- показывает активных пользователей (терминалы и время входа).ps -u zver
- показывает список активных процессов зверя.sudo iotop -u zver
- мониторинг ввода вывода пользователя зверя (в режиме реального времени).sudo iftop -f "src user zver"
- показывает сетевой трафик зверя.sudo tail -f /var/log/syslog | grep zver
- просмотр действий зверя в реальном времени.sudo journalctl -f | grep zver
- отслеживание действий зверя в реальном времени (если используется systemd).sudo lsof -u zver
- какие файлы открыты у зверя.find /home/zver -type f -mmin -60
- какие файлы изменил зверь за последний час.stat /home/zver/nomera-devchonok.txt
- показывает подробности что делал зверь с файлом стратегического назначения.3. Если пользователь пользовался sudo -i, sudo -s, sudo su, как посмотреть, что он делал под этими оболочками?
sudo grep zver /var/log/auth.log
- история команд (втч. под sudo) зверя.sudo zgrep zver /var/log/auth.log*
- просмотр истории команд зверя из текущих и архивных логгов.sudo aureport -x --summary
- показывает сводку команд (втч. под sudo).sudo -i
также меняет HOME на /root, и читает логин скрипты root юзера.sudo -i
и sudo -s
логгируются в журналах юзера, а sudo su
- нет.sudo -i
и sudo -s
, но не для sudo su
(так как sudo su
переключает юзера в root).Еще не понял разницу между
sudo su
sudo su -
sudo su
- переключает юзера на root, но окружение при этом не является полным root окружением.sudo su -
- эмулирует полный вход юзера root (login shell). Будут прочитаны все файлы конфигурации, которые обычно читаются при входе root (profile, .bash_profile, .bashrc и что-то там еще). Насколько я понимаю, это то, что нужно Вам при работе от имени юзера root.И где можно смотреть логи пользаков при использовании sudo -i, sudo -s?