Vraag : kwestie op lastlogin en tty-tijd boekhoudingsrapporten over aix 6.1

HI
I heeft opstellingsboekhouding op aix 6.1 maar in dagelijks rapport rprtmmdd word ik altijd valse positive van veelvouden over gebruikers die nooit het systeem het programma openen wanneer zij. Zie dit voorbeeld voor gebruiker s03frgu0

rprt lastlogin zegt 00-00-00
00-00-00 s03frgu0


lsuser s03frgu0 Fri, 02 het 14:49 van Juli 2010 zegt: 13 GMT
s03frgu0 id=821 pgrp=system groups=system, personeel, sys, db2tgadm, cics, cicsterm, dba, eis, accent, spufis home=/home/s03frgu0shell=/usr/bin/ksh gecos=Fran auditclasses=general Guerra, objects, cron, files, rbac login=true su=true rlogin=true daemon=true admin=true sugroups=system admgroups= tpath=nosak ttys=ALL expires=0 auth1=SYSTEM auth2=NONE umask=22 registry=files SYSTEM=compat logintimes= loginretries=3 pwdwarntime=10 account_locked=false minage=6 maxage=6 maxexpired=2 minalpha=2 minother=2 mindiff=3 maxrepeats=2 minlen=6 histexpire=52 histsize=25 pwdchecks= dictionlist= dce_export=false fsize=2097151 cpu=-1 data=262144 stack=65536 core=2097151 rss=65536 nofiles=2000 time_last_login=1278082153 time_last_unsuccessful_login=1278082108 tty_last_login=/dev/pts/115 tty_last_unsuccessful_login=192_168_12_52_1 host_last_login=bsa630_boot host_last_unsuccessful_login=192.168.12.52: 1 unsuccessful_login_count=0 roles=

DO ik heb iets verkeerd in mijn configuratie? vraag

Other:

On 3part van rprtrapport: tty/PTY dat ik heel wat ben geworden:


ftp91778 0 0 1 1 1
ftp91782 0 0 1 1 1
ftp91783 0 0 1 1 1
ftp91792 0 0 1 1 1
ftp91796 0 0 1 1 1
ftp93064 0 0 1 1 1
and

rsh10027 0 0 1 1 1
rsh10027 0 0 1 1 1
rsh10158 0 0 1 1 1
rsh10158 0 0 1 1 1
rsh10158 0 0 1 1 1

it schijnt FTPzittingen en rsh zittingen. Vraag:
How kan ik het rapport van de Aansluitingstijd in mijn boekhoudingsopstelling onbruikbaar maken?

thanks
Israel.

Antwoord : kwestie op lastlogin en tty-tijd boekhoudingsrapporten over aix 6.1

Hallo,

1) LAATSTE LOGIN zou altijd rapporteren over alle die gebruikers in /etc/password of via NOS, met 00-00-00 worden gevonden erop wijzend dat er geen daadwerkelijke login waren.

Deze gegevens worden geproduceerd door /usr/sbin/acct/lastlogin, en door prdaily later verwerkt.

2) Deze gegevens komen uit wtmp. runacct hen in een dossier „lineuse“ zal opslaan (/var/adm/acct/nite/lineuse) dat ook later door prdaily wordt verwerkt.

prdaily is niet customizeable door vlaggen of parameters, maar aangezien het een manuscript is kon men het wijzigen.

Dit wordt in geen geval geadviseerd, maar mogelijk.

advertentie 1)

Bekijk in /usr/sbin/acct/prdaily voor (ergens dichtbij lijn 130)

als [- z „$WFLAG“ - a - z „$XFLAG“]
dan
       PR - h „$HDR4“ -3 $ {_sum} /loginlog
anders
       PR - h „$HDR4“ -1 $ {_sum} /loginlog
FI

Enkel voorafgaand bovengenoemd voeg de lijn toe

katten $ {_sum} /loginlog | grep - v „^00-00-00“ > $ {_sum} /loginlog.tmp; mv $ {_sum} $ /loginlog.tmp {_sum} /loginlog  

advertentie 2)

Bekijk in /usr/sbin/acct/prdaily voor (ergens dichtbij lijn 116)

(kattenreboots; weergalm ""; kat lineuse) | PR - h „$HDR“

Verander bovengenoemd aan

(kattenreboots; weergalm ""; kat lineuse | grep - v „^ftp“ | grep - v „^rsh“) | PR - h „$HDR“

Zich gelieve ervan bewust te zijn dat het getoonde TOTAAL niet meer correct zal zijn (aangezien het reeds bevat in lineuse is). Misschien zou u grep het uit moeten.

Als u het tty/PTY- rapport helemaal niet nodig hebt, becommentari�ër uit de gehele lijn

Gelieve te laten me herhalen -

Breng de bovengenoemde slechts veranderingen aan (slechts!) als u weet wat u doet en als u werkelijk die wijzigingen nodig hebt.

En gelieve ook bewust te zijn dat deze veranderingen het waarschijnlijkst geen verbetering AIX „zullen overleven“!

Goed geluk!

wmp

Andere oplossingen  
 
programming4us programming4us