> For the complete documentation index, see [llms.txt](https://wiki.datadike.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://wiki.datadike.com/product-guide/configuracoes/pam/audit/sessoes/comandos-em-sessoes.md).

# Keylogger

Registro de todos os comandos executados durante as sessões SSH e Telnet. Permite auditoria detalhada dos comandos digitados pelos usuários, com classificação de risco e possibilidade de navegar até a sessão correspondente.

<figure><img src="/files/On9flH3hkjJa6n6yZ2xO" alt=""><figcaption></figcaption></figure>

### Colunas da Tabela

Comando: o comando executado na sessão. Nível de risco: classificação do comando (Aceitar ou Negar). Usuário: usuário que executou o comando. Ativos: ativo onde o comando foi executado. Conta: credencial utilizada. Sessão: link para a sessão de origem (Ir para sessão).

### Árvore de Ativos

No lado direito da tela há uma Árvore de Ativos que permite filtrar os comandos por ativo específico, facilitando a análise por dispositivo.

### Niveis de Risco

Cada comando registrado possui uma classificacao de nivel de risco. Aceitar (exibido em verde) indica que o comando foi permitido pela politica de seguranca. Negar (exibido em vermelho) indica que o comando foi bloqueado por violar uma regra de seguranca configurada. Essa classificacao e definida nas politicas de controle de comandos do sistema e permite identificar rapidamente tentativas de execucao de comandos proibidos.
