linux - 区分退出和 session 超时

标签 linux bash audit

我有以下要求:

  • 当 bash session 被用户终止(退出)时生成审计日志
  • 在 bash session 超时时生成审计日志

那些审计日志一定是不同的。我正在使用以下脚本 trap.sh:

export TMOUT=10

function handle-timeout {
    echo "Timeout"
}

function handle-exit {
    echo "Exit"
}

trap handle-exit EXIT

现在如果我这样做:

valegon@precision ~ (master) $ bash
valegon@precision ~ (master) $ source trap.sh
valegon@precision ~ (master) $ exit
Exit

它按预期工作。相反,我等待超时发生:

valegon@precision ~ (master) $ bash
valegon@precision ~ (master) $ source trap.sh
valegon@precision ~ (master) $ timed out waiting for input: auto-logout
Exit

这里有两个问题:

  1. 超时触发退出,这是我不想要的
  2. 我不知道如何具体捕获超时

我该如何解决这些悬而未决的问题?

最佳答案

第二次尝试

根据反馈,之前在 EXIT 上使用陷阱的解决方案效果不佳。或者,基于使用 PROMPT_COMMAND 似乎可以提供更好的里程数。

基本逻辑:

  • 捕获命令提示时间 - 开始)
  • 在“退出”事件中,检查是否 (now-start) > TMOUT
  • 通常,退出、CTRL/D 等操作会在 1-2 秒内完成。
#! /bin/bash
function pre_cmd {
        START=$SECONDS
}

function log_exit {
    if [ "$((SECONDS-START-TMOUT))" -ge 0 ] ; then
       echo "TIMEOUT"
    else
       echo "Normal Exit"
    fi
}

TMOUT=15
PROMPT_COMMAND=pre_cmd
trap 'log_exit' EXIT

关于linux - 区分退出和 session 超时,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/58502915/

相关文章:

linux - Linux 内核出现段错误后会发生什么?

linux - appassembler maven 插件未对生成的脚本设置 "execute"权限

linux - 在 Linux (Ubuntu) 中绘制图表

Linux 狂欢 : Setting iptables rules to allow both active and passive FTP

bash - 在 unix 中按数字和字典对单个字段进行排序?

swift - 从 swift 运行一个 .sh 文件?

css - 灯塔标记的神秘 CSS 是什么?

sql-server - 从 SQL Server 获取客户端操作系统用户名

security - Elasticsearch Xpack.security.audit.outputs:7.x中的[index,logfile]?

linux - objdump 和解析本地函数调用的链接?