-
公开(公告)号:CN115712540A
公开(公告)日:2023-02-24
申请号:CN202211461535.X
申请日:2022-11-17
Applicant: 国电南瑞南京控制系统有限公司
IPC: G06F11/30
Abstract: 本发明公开了一种Linux系统终端操作记录实时监视方法及装置,该方法通过在shell“命令提示”环境变量中执行指定的终端操作命令采集脚本监视当前终端模拟器上的输入命令,并将监视到的操作命令通过UDP发送给AgentProbe监视进程;在打开shell时启动AgentShell操作记录采集进程,使用伪终端和创建新shell的方式监视用户操作记录,将监视到的操作命令和输出信息通过UDP发送给AgentProbe监视进程,在用户退出新shell后,强制退出终端模拟器所启动的shell进程,避免用户逃避监视。本发明提供的方法可实时监视用户操作,相较于传统监视方式增强了对操作命令和命令输出信息监视的可靠性、实时性和安全性。