ดังนั้นเมื่อเร็ว ๆ นี้ฉันพบว่ามีบางคนใช้คอมพิวเตอร์ของฉันโดยไม่ได้รับอนุญาตการเรียกดูโฟลเดอร์ ฯลฯ ....
ฉันสามารถเปลี่ยนรหัสผ่านทั้งหมดของฉันได้ทันที แต่ฉันอยากรู้ว่าสิ่งที่ผู้บุกรุกกำลังมองหาคืออะไร ดังนั้นฉันอยากจะตั้งกับดัก (ยิ้มร้าย)
ซอฟต์แวร์ใดที่จะตรวจสอบกิจกรรมใด ๆ ในคอมพิวเตอร์ของฉัน ในขณะที่ฉันรู้ว่าการจับภาพหน้าจอของฉันจะทำงานที่นี่ ฉันอยากจะใช้ logfile
ตัวอย่างเช่น:
/var/log/activity.log
[1 ส.ค. 2010 20:23] / usr / bin / thunar access / มัลติมีเดีย / cctv-records /
[1 ส.ค. 2010 20:25] / usr / bin / mplayer เข้าถึง /multimedia/cctv-records/00232.avi
[3 ส.ค. 2010 2010 02:34] / usr / bin / thunderbird ถูกเปิดใช้งาน
[3 ส.ค. 2010, 03:33] เริ่มต้นเซสชัน ssh จาก 12.32.132.123
กิจกรรมที่ฉันต้องการบันทึกคือ:
- เข้าถึงไฟล์และโฟลเดอร์บนระบบไฟล์
- เรียกใช้คำสั่ง (จากคอนโซลหรืออื่น ๆ )
- เซสชันผู้ใช้ (เซสชันการเข้าสู่ระบบ ssh และความพยายามที่ล้มเหลว)