免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 5168 | 回复: 5
打印 上一主题 下一主题

linux有文件访问日志么? [复制链接]

论坛徽章:
0
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2010-11-14 01:34 |只看该作者 |倒序浏览
linux下能像windows设置文件审核日志那样,查询到用户删除文件的记录吗?

论坛徽章:
0
2 [报告]
发表于 2010-11-14 08:41 |只看该作者
应该有的 具体不太清茶

论坛徽章:
0
3 [报告]
发表于 2010-11-14 23:05 |只看该作者
只搜索到有个inotify功能,要编程才用得到

论坛徽章:
0
4 [报告]
发表于 2010-11-15 07:39 |只看该作者
请考虑审计,请参考:
http://www.google.com.hk/search? ... mp;oq=&gs_rfai=

Linux audit files to see who made changes to a file
http://www.cyberciti.biz/tips/li ... nges-to-a-file.html

论坛徽章:
0
5 [报告]
发表于 2010-11-15 12:22 |只看该作者
请考虑审计,请参考:


Linux audit files to see who made changes to a file
零二年的夏天 发表于 2010-11-15 07:39



谢谢!的确是这功能。
查找日志记录是这个样子的(删除一个aaa文件)
type=PATH msg=audit(2010年11月15日 12:16:08.098:13) : item=1 name=aaa inode=394110 dev=08:01 mode=file,644 ouid=root ogid=root rdev=00:00
type=PATH msg=audit(2010年11月15日 12:16:08.098:13) : item=0 name=/opt/sharefiles/hr inode=394109 dev=08:01 mode=dir,755 ouid=root ogid=root rdev=00:00
type=CWD msg=audit(2010年11月15日 12:16:08.098:13) :  cwd=/opt/sharefiles/hr
type=SYSCALL msg=audit(2010年11月15日 12:16:08.098:13) : arch=i386 syscall=unlinkat success=yes exit=0 a0=ffffff9c a1=9bf78c0 a2=0 a3=9bf78c0 items=2 ppid=14323 pid=14621 auid=unset uid=root gid=root euid=root suid=root fsuid=root egid=root sgid=root fsgid=root tty=pts0 ses=4294967295 comm=rm exe=/bin/rm key=changefile

论坛徽章:
0
6 [报告]
发表于 2015-01-27 10:43 |只看该作者
不错!
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP