Рейтинг:0

Как отслеживать, когда файл/папка перемещается и куда он перемещается?

флаг bd

Я ищу способ отслеживать, когда файл/папка перемещается, а также куда он был перемещен.

До сих пор в своих исследованиях я сталкивался с такими инструментами, как аудитд, смотреть и уведомлять. Хотя эти инструменты отлично отслеживают перемещение файла, они не отслеживают, куда он был перемещен.

Я также просмотрел системные журналы, созданные при перемещении файла, но их трудно читать/анализировать.

Существуют ли какие-либо инструменты, которые могут выполнять эту функцию? Или я должен начать писать свой собственный сценарий?

Рейтинг:1
флаг bd

Я смог получить функциональность для работы с аудитд.

Следующая команда отслеживает

Auditctl -a всегда,выход -F arch=b64 -S переименовать,rmdir,отключить связь,отменить связь,переименовать -F dir=/path/to/folder/to/monitor -F key=DONT_MOVE

Ключ может быть любой строкой по вашему выбору и будет использоваться для фильтрации журналов аудита для этой конкретной записи.

Для сохранения вы можете добавить указанную выше строку без аудитctl к /etc/аудит/audit.rules.

Чтобы проверить, перемещена ли/куда папка, запустите ausearch -k НЕ ПЕРЕМЕЩАТЬ. Журналы не очень удобны для человека, но в них указаны временные метки и пути к/от.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.