본문 바로가기
IT운영/리눅스

리눅스 history 로그에 timestamp(타임스탬프) 설정

by Torobeen 2023. 2. 26.
반응형

리눅스에서 입력한 커맨드는 history를 통해 모니터링한다.

 

리눅스-history

 

하지만 기업에서는 보안 정책 때문에 정확히 몇 시, 몇 분, 몇 초에 해당 커맨드가 실행되었는지 확인을 할 필요가 있다. 이를 위해 구성하는 것이 history 로그에 타임스탬프 설정하는 것이다.

 

리눅스에 타임스탬프를 설정하는 커맨드는 다음과 같다.

# echo 'export HISTTIMEFORMAT="%y/%m/%s %T "' >> ~/.bashrc
# source ~/.bashrc

 

echo부터 >> 기호 전까지 작은 따옴표(')가 있고, %y와 %T 끝에 큰따옴표(")가 있다. 주의해서 입력하자.

%T와 " 사이에 한 칸 띄지 않으면 history 확인 시 시간(초)과 명령어가 붙어서 보이므로 이 점도 주의한다.

 

다시 history를 입력해보면 날짜와 시간 정보가 나온다.

 

리눅스-history-timestamp

 

반응형