我們都對 history 命令很熟悉。它將終端上 bash 執行過的所有命令存儲到 .bash_history 文件中,來幫助我們復查用戶之前執行過的命令。
默認情況下 history 命令直接顯示用戶執行的命令而不會輸出運行命令時的日期和時間,即使 history 命令記錄了這個時間。
運行 history 命令時,它會檢查一個叫做 HISTTIMEFORMAT 的環境變量,這個環境變量指明了如何格式化輸出 history 命令中記錄的這個時間。
若該值為 null 或者根本沒有設置,則它跟大多數系統默認顯示的一樣,不會顯示日期和時間。
HISTTIMEFORMAT 使用 strftime 來格式化顯示時間( strftime - 將日期和時間轉換為字符串)。 history 命令輸出日期和時間能夠幫你更容易地追蹤問題。
%T : 替換為時間( %H:%M:%S )。 %F : 等同于 %Y-%m-%d (ISO 8601:2000 標準日期格式)。下面是 history 命令默認的輸出。
# history yum install -y mysql-server mysql-client service mysqld start sysdig proc.name=sshd sysdig -c topprocs_net sysdig proc.name=sshd sysdig proc.name=sshd | more sysdig fd.name=/var/log/auth.log | more sysdig fd.name=/var/log/mysqld.log sysdig -cl sysdig -i httplog sysdig -i proc_exec_time sysdig -i topprocs_cpu sysdig -c topprocs_cpu sysdig -c tracers_2_statsd sysdig -c topfiles_bytes sysdig -c topprocs_cpu sysdig -c topprocs_cpu "fd.name contains sshd" sysdig -c topprocs_cpu "proc.name contains sshd" csysdig sysdig -c topprocs_cpu rpm --import https://s3.amazonaws.com/download.draios.com/DRAIOS-GPG-KEY.public curl -s -o /etc/yum.repos.d/draios.repo http://download.draios.com/stable/rpm/draios.repo yum install -y epel-release yum update yum makecache yum -y install kernel-devel-$(uname -r) yum -y install sysdig sysdig yum install httpd mysql service httpd start
根據需求,有三種不同的設置環境變量的方法。
臨時設置當前用戶的環境變量 永久設置當前/其他用戶的環境變量 永久設置所有用戶的環境變量注意:不要忘了在最后那個單引號前加上空格,否則輸出會很混亂的。
方法 1:
運行下面命令為為當前用戶臨時設置 HISTTIMEFORMAT 變量。這會一直生效到下次重啟。
# export HISTTIMEFORMAT='%F %T '
方法 2:
將 HISTTIMEFORMAT 變量加到 .bashrc 或 .bash_profile 文件中,讓它永久生效。
# echo 'HISTTIMEFORMAT="%F %T "' >> ~/.bashrc
或
# echo 'HISTTIMEFORMAT="%F %T "' >> ~/.bash_profile
運行下面命令來讓文件中的修改生效。
#source~/.bashrc
或
#source~/.bash_profile
方法 3:
將 HISTTIMEFORMAT 變量加入 /etc/profile 文件中,讓它對所有用戶永久生效。
新聞熱點
疑難解答