Aller au contenu principal

2 documents tagués avec "Forensics"

Pages liées à l'analyse forensique numérique.

Voir tous les tags

acct (psacct) — comptabilité des processus

acct (nommé psacct sur les distributions RHEL-like) est la comptabilité des processus du noyau Linux : chaque commande exécutée par chaque utilisateur est enregistrée (nom, utilisateur, durée CPU, heure de fin), dans un fichier binaire consultable après coup. Utile en forensics/audit pour répondre à « qui a exécuté quoi et quand » sur une machine.