Рейтинг:1

Интерпретация флагов в ежедневном отчете AIDE

флаг co

Мои вопросы касаются флагов, отображаемых AIDE для каждого файла в ежедневных отчетах по электронной почте. Например, для новых файлов это выглядит следующим образом:

f++++++++++++++++: /var/cache/apt/archives/squashfs-tools_1%3a4.4-1ubuntu0.1_amd64.deb

Я могу сделать вывод, что ф означает файл, и я видел д что означает каталог. Но какие еще флаги могут появиться здесь? Что насчет ++++++++++++++++, это что-то значит?

Теперь все интереснее для модифицированных файлов:

d =.... mc.. .. : /run/motd.d/fwupd
f =.... mci.... : /run/motd.d/fwupd/85-fwupd
f >b... mc..C.. .: /var/cache/apt/pkgcache.bin
f <.... mc..C...: /var/cache/apt/srcpkgcache.bin
f =.... .c..... .: /var/lib/PackageKit/transactions.db

Я не смог найти никакой документации с подробной информацией о том, что это значит. Любая помощь, чтобы понять это, очень ценится.

Рейтинг:1
флаг in

Флаги описаны в aide.conf справочная страница (см. человек 5 aide.conf):

       report_summarize_changes (тип: bool, по умолчанию: true)
       summary_changes (УСТАРЕЛО, будет удалено в будущем релизе)
              Суммируйте изменения в разделах отчета о добавленных, удаленных и измененных файлах.

              Общий формат похож на строку YlZbpugamcinHAXSEC, где Y заменяется типом файла (f для обычного файла, d для каталога, l для символической ссылки, c для символьного устройства, b для блочного устройства, p для a FIFO, s для сокета unix, D для
              Дверь Solaris, P для порта событий Solaris, ! если тип файла изменился и ? в противном случае).

              Z заменяется следующим образом: A = означает, что размер не изменился, < сообщает об уменьшенном размере, а > сообщает о увеличенном размере.

              Другие буквы в строке — это фактические буквы, которые будут выведены, если связанный с элементом атрибут был изменен, или символ «.» без изменений, "+", если атрибут был добавлен, "-", если он был удален, ":", если атрибут
              игнорируется (но не принудительно) или " ", если атрибут не проверялся.Исключениями являются: (1) вновь созданный файл заменяет каждую букву на «+» и (2) удаленный файл заменяет каждую букву на «-».

              Атрибут, связанный с каждой буквой, выглядит следующим образом:

              o A l означает, что имя ссылки изменилось.

              o A b означает, что количество блоков изменилось.

              o A p означает, что права доступа изменились.

              o u означает, что uid изменился.

              o G означает, что GID изменился.

              o означает, что время доступа изменилось.

              o A m означает, что время модификации изменилось.

              o A c означает, что время изменения изменилось.

              o i означает, что индекс изменился.

              o N означает, что счетчик ссылок изменился.

              o A H означает, что один или несколько дайджестов сообщения изменились.

              Следующие буквы доступны только при явном включении с помощью configure:

              o A A означает, что список контроля доступа изменился.

              o X означает, что расширенные атрибуты изменились.

              o S означает, что атрибуты SELinux изменились.

              o E означает, что атрибуты файла во второй расширенной файловой системе изменились.

              o C означает, что возможности файла изменились.

(помощник v0.17.3)

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.