Tlog:錄製/播放終端 IO 和會話的工具
Tlog 是 Linux 中終端 I/O 錄製和回放軟體包。它用於實現一個集中式用戶會話錄製。它將所有經過的消息錄製為 JSON 消息。錄製為 JSON 格式的主要目的是將數據傳送到 ElasticSearch 之類的存儲服務,可以從中搜索和查詢,以及回放。同時,它們保留所有通過的數據和時序。
Tlog 包含三個工具,分別是 tlog-rec
、tlog-rec-session和
tlog-play`。
tlog-rec
工具一般用於錄製終端、程序或 shell 的輸入或輸出。tlog-rec-session
工具用於錄製整個終端會話的 I/O,包括錄製的用戶。tlog-play
工具用於回放錄製。
在本文中,我將解釋如何在 CentOS 7.4 伺服器上安裝 Tlog。
安裝
在安裝之前,我們需要確保我們的系統滿足編譯和安裝程序的所有軟體要求。在第一步中,使用以下命令更新系統倉庫和軟體包。
# yum update
我們需要安裝此軟體安裝所需的依賴項。在安裝之前,我已經使用這些命令安裝了所有依賴包。
# yum install wget gcc
# yum install systemd-devel json-c-devel libcurl-devel m4
完成這些安裝後,我們可以下載該工具的源碼包並根據需要將其解壓到伺服器上:
# wget https://github.com/Scribery/tlog/releases/download/v3/tlog-3.tar.gz
# tar -xvf tlog-3.tar.gz
# cd tlog-3
現在,你可以使用我們通常的配置和編譯方法開始構建此工具。
# ./configure --prefix=/usr --sysconfdir=/etc && make
# make install
# ldconfig
最後,你需要運行 ldconfig
。它對命令行中指定目錄、/etc/ld.so.conf
文件,以及信任的目錄( /lib
和 /usr/lib
)中最近的共享庫創建必要的鏈接和緩存。
Tlog 工作流程圖
首先,用戶通過 PAM 進行身份驗證登錄。名稱服務交換器(NSS)提供的 tlog
信息是用戶的 shell。這初始化了 tlog 部分,並從環境變數/配置文件收集關於實際 shell 的信息,並在 PTY 中啟動實際的 shell。然後通過 syslog 或 sd-journal 開始錄製在終端和 PTY 之間傳遞的所有內容。
用法
你可以使用 tlog-rec
錄製一個會話並使用 tlog-play
回放它,以測試新安裝的 tlog 是否能夠正常錄製和回放會話。
錄製到文件中
要將會話錄製到文件中,請在命令行中執行 tlog-rec
,如下所示:
tlog-rec --writer=file --file-path=tlog.log
該命令會將我們的終端會話錄製到名為 tlog.log
的文件中,並將其保存在命令中指定的路徑中。
從文件中回放
你可以在錄製過程中或錄製後使用 tlog-play
命令回放錄製的會話。
tlog-play --reader=file --file-path=tlog.log
該命令從指定的路徑讀取先前錄製的文件 tlog.log
。
總結
Tlog 是一個開源軟體包,可用於實現集中式用戶會話錄製。它主要是作為一個更大的用戶會話錄製解決方案的一部分使用,但它被設計為獨立且可重用的。該工具可以幫助錄製用戶所做的一切,並將其存儲在伺服器的某個位置,以備將來參考。你可以從這個文檔中獲得關於這個軟體包使用的更多細節。我希望這篇文章對你有用。請發表你的寶貴建議和意見。
關於 Saheetha Shameer (作者)
我正在擔任高級系統管理員。我是一名快速學習者,有輕微的傾向跟隨行業中目前和正在出現的趨勢。我的愛好包括聽音樂、玩策略遊戲、閱讀和園藝。我對嘗試各種美食也有很高的熱情 🙂
via: https://linoxide.com/linux-how-to/tlog-tool-record-play-terminal-io-sessions/
作者:Saheetha Shameer 譯者:geekpi 校對:wxy
本文轉載來自 Linux 中國: https://github.com/Linux-CN/archive