我們都對(duì) history 命令很熟悉。它將終端上 bash 執(zhí)行過的所有命令存儲(chǔ)到 .bash_history 文件中,來幫助我們復(fù)查用戶之前執(zhí)行過的命令。
默認(rèn)情況下 history 命令直接顯示用戶執(zhí)行的命令而不會(huì)輸出運(yùn)行命令時(shí)的日期和時(shí)間,即使 history 命令記錄了這個(gè)時(shí)間。
運(yùn)行 history 命令時(shí),它會(huì)檢查一個(gè)叫做 HISTTIMEFORMAT 的環(huán)境變量,這個(gè)環(huán)境變量指明了如何格式化輸出 history 命令中記錄的這個(gè)時(shí)間。
若該值為 null 或者根本沒有設(shè)置,則它跟大多數(shù)系統(tǒng)默認(rèn)顯示的一樣,不會(huì)顯示日期和時(shí)間。
HISTTIMEFORMAT 使用 strftime 來格式化顯示時(shí)間(strftime - 將日期和時(shí)間轉(zhuǎn)換為字符串)。history 命令輸出日期和時(shí)間能夠幫你更容易地追蹤問題。
·%T: 替換為時(shí)間(%H:%M:%S)。
·%F: 等同于 %Y-%m-%d (ISO 8601:2000 標(biāo)準(zhǔn)日期格式)。
下面是 history 命令默認(rèn)的輸出。
# history
1 yum install -y mysql-server mysql-client
2 service mysqld start
3 sysdig proc.name=sshd
4 sysdig -c topprocs_net
5 sysdig proc.name=sshd
6 sysdig proc.name=sshd | more
7 sysdig fd.name=/var/log/auth.log | more
8 sysdig fd.name=/var/log/mysqld.log
9 sysdig -cl
10 sysdig -i httplog
11 sysdig -i proc_exec_time
12 sysdig -i topprocs_cpu
13 sysdig -c topprocs_cpu
14 sysdig -c tracers_2_statsd
15 sysdig -c topfiles_bytes
16 sysdig -c topprocs_cpu
17 sysdig -c topprocs_cpu "fd.name contains sshd"
18 sysdig -c topprocs_cpu "proc.name contains sshd"
19 csysdig
20 sysdig -c topprocs_cpu
21 rpm --import https://s3.amazonaws.com/download.draios.com/DRAIOS-GPG-KEY.public
22 curl -s -o /etc/yum.repos.d/draios.repo http://download.draios.com/stable/rpm/draios.repo
23 yum install -y epel-release
24 yum update
25 yum makecache
26 yum -y install kernel-devel-$(uname -r)
27 yum -y install sysdig
28 sysdig
29 yum install httpd mysql
30 service httpd start
根據(jù)需求,有三種不同的設(shè)置環(huán)境變量的方法。
·臨時(shí)設(shè)置當(dāng)前用戶的環(huán)境變量
·永久設(shè)置當(dāng)前/其他用戶的環(huán)境變量
·永久設(shè)置所有用戶的環(huán)境變量
注意: 不要忘了在最后那個(gè)單引號(hào)前加上空格,否則輸出會(huì)很混亂的。
方法 1:
運(yùn)行下面命令為為當(dāng)前用戶臨時(shí)設(shè)置 HISTTIMEFORMAT 變量。這會(huì)一直生效到下次重啟。
# export HISTTIMEFORMAT='%F %T '
方法 2:
將 HISTTIMEFORMAT 變量加到 .bashrc 或 .bash_profile 文件中,讓它永久生效。
# echo 'HISTTIMEFORMAT="%F %T "' >> ~/.bashrc
或
# echo 'HISTTIMEFORMAT="%F %T "' >> ~/.bash_profile
運(yùn)行下面命令來讓文件中的修改生效。
# source ~/.bashrc
或
# source ~/.bash_profile
方法 3:
將 HISTTIMEFORMAT 變量加入 /etc/profile 文件中,讓它對(duì)所有用戶永久生效。
# echo 'HISTTIMEFORMAT="%F %T "' >> /etc/profile
運(yùn)行下面命令來讓文件中的修改生效。
輸出結(jié)果為:
# history
1 2017-08-16 15:30:15 yum install -y mysql-server mysql-client
2 2017-08-16 15:30:15 service mysqld start
3 2017-08-16 15:30:15 sysdig proc.name=sshd
4 2017-08-16 15:30:15 sysdig -c topprocs_net
5 2017-08-16 15:30:15 sysdig proc.name=sshd
6 2017-08-16 15:30:15 sysdig proc.name=sshd | more
7 2017-08-16 15:30:15 sysdig fd.name=/var/log/auth.log | more
8 2017-08-16 15:30:15 sysdig fd.name=/var/log/mysqld.log
9 2017-08-16 15:30:15 sysdig -cl
10 2017-08-16 15:30:15 sysdig -i httplog
11 2017-08-16 15:30:15 sysdig -i proc_exec_time
12 2017-08-16 15:30:15 sysdig -i topprocs_cpu
13 2017-08-16 15:30:15 sysdig -c topprocs_cpu
14 2017-08-16 15:30:15 sysdig -c tracers_2_statsd
15 2017-08-16 15:30:15 sysdig -c topfiles_bytes
16 2017-08-16 15:30:15 sysdig -c topprocs_cpu
17 2017-08-16 15:30:15 sysdig -c topprocs_cpu "fd.name contains sshd"
18 2017-08-16 15:30:15 sysdig -c topprocs_cpu "proc.name contains sshd"
19 2017-08-16 15:30:15 csysdig
20 2017-08-16 15:30:15 sysdig -c topprocs_cpu
21 2017-08-16 15:30:15 rpm --import https://s3.amazonaws.com/download.draios.com/DRAIOS-GPG-KEY.public
22 2017-08-16 15:30:15 curl -s -o /etc/yum.repos.d/draios.repo http://download.draios.com/stable/rpm/draios.repo
23 2017-08-16 15:30:15 yum install -y epel-release
24 2017-08-16 15:30:15 yum update
25 2017-08-16 15:30:15 yum makecache
26 2017-08-16 15:30:15 yum -y install kernel-devel-$(uname -r)
27 2017-08-16 15:30:15 yum -y install sysdig
28 2017-08-16 15:30:15 sysdig
29 2017-08-16 15:30:15 yum install httpd mysql
30 2017-08-16 15:30:15 service httpd start
以上就是腳本之家分享給大家關(guān)于讓 history 命令顯示日期和時(shí)間方法詳解的全部?jī)?nèi)容,希望對(duì)大家有所幫助。感興趣的朋友可以繼續(xù)參閱本站其他相關(guān)專題,如有不足之處,歡迎留言指出。感謝朋友們對(duì)本站的支持!