Есть ли какой-нибудь файл журнала, который я могу использовать для проверки открытия одного конкретного приложения?

ПРИМЕЧАНИЕ.:вы никогда не хотите копировать закрытый ключ на удаленные серверы, вы хотите добавить открытый ключ вашей пары ключей -на удаленный сервер, чтобы можно было аутентифицировать ваш закрытый ключ.


Чтобы загрузить учетную запись на удаленном сервере, я обычно использую ssh-copy-id.

$ ssh-copy-id
Usage: /usr/bin/ssh-copy-id [-h|-?|-f|-n] [-i [identity_file]] [-p port] [[-o ]...] [user@]hostname
    -f: force mode -- copy keys without trying to check if they are already installed
    -n: dry run    -- no keys are actually copied
    -h|-?: print this help

Использование

$ ssh-copy-id -i /path/to/id_rsa.pub @

Пример

$ ssh-copy-id -i ~/.ssh/id_rsa.pub user1@server.mydom.com
/usr/local/bin/ssh-copy-id: INFO: Source of key(s) to be installed: "/Users/user1/.ssh/id_rsa.pub"
/usr/local/bin/ssh-copy-id: INFO: attempting to log in with the new key(s), to filter out any that are already installed
/usr/local/bin/ssh-copy-id: INFO: 1 key(s) remain to be installed -- if you are prompted now it is to install the new keys
user1remote@server.mydom.com's password:

Number of key(s) added:        1

Now try logging into the machine, with:   "ssh 'user1remote@server.mydom.com'"
and check to make sure that only the key(s) you wanted were added.

ПРИМЕЧАНИЕ.:Если вы обнаружите, что вам нужно сделать это на нескольких серверах, обратитесь к моему Q&A под названием:Как я могу распространить свой открытый ключ SSH на список серверов без необходимости вводить свой пароль снова и снова? .

0
20.06.2021, 21:21
1 ответ

Нет, такого файла журнала нет.

Вы можете попросить свое ядро ​​уведомлять вас о вызовах exec/ execve/ fexecve/ execl, execlp, execle, execv, execvp, execvpeдля определенного исполняемого файла, используя eBPF или другие инструменты отладки. Вам нужно будет выполнить проверку Firefox с помощью eBPF, а не grep. (Похоже, вы нашли решение проблемы, которой у вас нет:))

Тем не менее, вы можете тривиально запрашивать запущенные в данный момент программы, используя ps, и, поскольку сеанс Firefox, вероятно, длится дольше 2 с, будет достаточно проверки вывода ps -Aкаждую секунду, и это не будет существенно нагружать ваш компьютер. система. Чтобы вы могли grep в свое удовольствие — я, однако, рекомендую использовать pgrepвместо ps -A|grep.

1
28.07.2021, 11:23

Теги

Похожие вопросы