讓history命令顯示日期和時間
我們都對 history 命令很熟悉。它將終端上 bash 執行過的所有命令存儲到 .bash_history 文件中,來幫助我們復查用戶之前執行過的命令。
默認情況下 history 命令直接顯示用戶執行的命令而不會輸出運行命令時的日期和時間,即使 history 命令記錄了這個時間。
運行 history 命令時,它會檢查一個叫做 HISTTIMEFORMAT 的環境變量,這個環境變量指明了如何格式化輸出 history 命令中記錄的這個時間。
若該值為 null 或者根本沒有設置,則它跟大多數系統默認顯示的一樣,不會顯示日期和時間。
HISTTIMEFORMAT 使用 strftime 來格式化顯示時間(strftime - 將日期和時間轉換為字符串)。history 命令輸出日期和時間能夠幫你更容易地追蹤問題。
%T: 替換為時間(%H:%M:%S)。%F: 等同于%Y-%m-%d(ISO 8601:2000 標準日期格式)。
下面是 history 命令默認的輸出。
# history1 yum install -y mysql-server mysql-client2 service mysqld start3 sysdig proc.name=sshd4 sysdig -c topprocs_net5 sysdig proc.name=sshd6 sysdig proc.name=sshd | more7 sysdig fd.name=/var/log/auth.log | more8 sysdig fd.name=/var/log/mysqld.log9 sysdig -cl10 sysdig -i httplog11 sysdig -i proc_exec_time12 sysdig -i topprocs_cpu13 sysdig -c topprocs_cpu14 sysdig -c tracers_2_statsd15 sysdig -c topfiles_bytes16 sysdig -c topprocs_cpu17 sysdig -c topprocs_cpu "fd.name contains sshd"18 sysdig -c topprocs_cpu "proc.name contains sshd"19 csysdig20 sysdig -c topprocs_cpu21 rpm --import https://s3.amazonaws.com/download.draios.com/DRAIOS-GPG-KEY.public22 curl -s -o /etc/yum.repos.d/draios.repo http://download.draios.com/stable/rpm/draios.repo23 yum install -y epel-release24 yum update25 yum makecache26 yum -y install kernel-devel-$(uname -r)27 yum -y install sysdig28 sysdig29 yum install httpd mysql30 service httpd start
根據需求,有三種不同的設置環境變量的方法。
- 臨時設置當前用戶的環境變量
- ***設置當前/其他用戶的環境變量
- ***設置所有用戶的環境變量
注意: 不要忘了在***那個單引號前加上空格,否則輸出會很混亂的。
方法 1:
運行下面命令為為當前用戶臨時設置 HISTTIMEFORMAT 變量。這會一直生效到下次重啟。
# export HISTTIMEFORMAT='%F %T '
方法 2:
將 HISTTIMEFORMAT 變量加到 .bashrc 或 .bash_profile 文件中,讓它***生效。
# echo 'HISTTIMEFORMAT="%F %T "' >> ~/.bashrc或# echo 'HISTTIMEFORMAT="%F %T "' >> ~/.bash_profile
運行下面命令來讓文件中的修改生效。
# source ~/.bashrc或# source ~/.bash_profile
方法 3:
將 HISTTIMEFORMAT 變量加入 /etc/profile 文件中,讓它對所有用戶***生效。
# echo 'HISTTIMEFORMAT="%F %T "' >> /etc/profile
運行下面命令來讓文件中的修改生效。
# source /etc/profile
輸出結果為:
# history1 2017-08-16 15:30:15 yum install -y mysql-server mysql-client2 2017-08-16 15:30:15 service mysqld start3 2017-08-16 15:30:15 sysdig proc.name=sshd4 2017-08-16 15:30:15 sysdig -c topprocs_net5 2017-08-16 15:30:15 sysdig proc.name=sshd6 2017-08-16 15:30:15 sysdig proc.name=sshd | more7 2017-08-16 15:30:15 sysdig fd.name=/var/log/auth.log | more8 2017-08-16 15:30:15 sysdig fd.name=/var/log/mysqld.log9 2017-08-16 15:30:15 sysdig -cl10 2017-08-16 15:30:15 sysdig -i httplog11 2017-08-16 15:30:15 sysdig -i proc_exec_time12 2017-08-16 15:30:15 sysdig -i topprocs_cpu13 2017-08-16 15:30:15 sysdig -c topprocs_cpu14 2017-08-16 15:30:15 sysdig -c tracers_2_statsd15 2017-08-16 15:30:15 sysdig -c topfiles_bytes16 2017-08-16 15:30:15 sysdig -c topprocs_cpu17 2017-08-16 15:30:15 sysdig -c topprocs_cpu "fd.name contains sshd"18 2017-08-16 15:30:15 sysdig -c topprocs_cpu "proc.name contains sshd"19 2017-08-16 15:30:15 csysdig20 2017-08-16 15:30:15 sysdig -c topprocs_cpu21 2017-08-16 15:30:15 rpm --import https://s3.amazonaws.com/download.draios.com/DRAIOS-GPG-KEY.public22 2017-08-16 15:30:15 curl -s -o /etc/yum.repos.d/draios.repo http://download.draios.com/stable/rpm/draios.repo23 2017-08-16 15:30:15 yum install -y epel-release24 2017-08-16 15:30:15 yum update25 2017-08-16 15:30:15 yum makecache26 2017-08-16 15:30:15 yum -y install kernel-devel-$(uname -r)27 2017-08-16 15:30:15 yum -y install sysdig28 2017-08-16 15:30:15 sysdig29 2017-08-16 15:30:15 yum install httpd mysql30 2017-08-16 15:30:15 service httpd start

























