ユーザ情報が変更されていないかリアルタイムで調査する方法

セキュリティイベントに参加して、知らなかったコマンドを残しておく。

OS

ユーザ情報が変更されれば色が変わる(5秒ごとに更新する)

# watch -n 5 -d cat /etc/shadow
Every 5.0s: cat /etc/shadow                 Mon May  4 22:43:38 2020

root:!:18012:0:99999:7:::
daemon:*:18012:0:99999:7:::
...

WordPress

ユーザ情報が変更されれば色が変わる(5秒ごとに更新する)

# /usr/local/sbin/
# curl -O https://raw.githubusercontent.com/wp-cli/builds/gh-pages/phar/wp-cli.phar
# chmod +x wp-cli.phar
# ln -s /usr/local/sbin/wp-cli.phar /usr/bin/wp
# wp cli version --allow-root
WP-CLI 2.4.0

# watch -n 5 -d  wp --path=/var/www/html/blog user list --allow-root
Every 5.0s: wp --path=/var/www/html/blog user list --allow-root            Mon May  4 22:42:17 2020

ID      user_login      display_name    user_email      user_registered roles
1       admin           admin           admin@akat.info 2020-04-28 09:04:34     administrator
2       test            test            test@akat.info  2020-05-04 13:39:32     administrator

参考

https://qiita.com/IK12_info/items/4a9190119be2a0f347a0