लिनक्स में, क्या यह देखने का एक तरीका है कि उपयोगकर्ता ने किस फ़ाइल को अपडेट किया है?


14

लिनक्स रिकॉर्ड करता है जिसने आखिरी बार एक फ़ाइल को बदल दिया (बजाय इसे बनाया)? यदि हां, तो मुझे यह कैसे पता चलेगा? यदि नहीं, तो क्या फ़ाइल (ओं) की निगरानी का कोई तरीका है?

जवाबों:


14

देखें कि किसने फ़ाइल में परिवर्तन किए हैं

auditअपने वितरण के लिए पैकेज प्रबंधक का उपयोग करके पैकेज स्थापित करें और सेवा शुरू करें।

आप जिस फ़ाइल में रुचि रखते हैं, उसके लिए एक घड़ी सेट करें, जैसे कि /etc/passwd

# auditctl -w /etc/passwd -p war -k password-file

auditउस फ़ाइल के रिकॉर्ड देखें

# ausearch -f /etc/passwd | less

1

आम तौर पर, नहीं। मैंने कभी इसकी कोशिश नहीं की है, लेकिन यदि आप विशेष फ़ाइल तक पहुँचने वाले उपयोगकर्ताओं को ट्रैक करना चाहते हैं, तो आप देख सकते हैं ऑडिट


0

नहीं, कोई रिकॉर्ड नहीं है कि किस फाइल को किसने संशोधित किया।

आपको एक विचार देने के लिए, आप लॉग देखने के लिए देख सकते हैं कि उस समय कौन लॉग किया गया था, और आदर्श परिस्थितियों में, इतिहास फाइलों की जांच की जा सकती है।

हमारी साइट का प्रयोग करके, आप स्वीकार करते हैं कि आपने हमारी Cookie Policy और निजता नीति को पढ़ और समझा लिया है।
Licensed under cc by-sa 3.0 with attribution required.