Как увидеть последние изменения файлов в файловой системе ext3?

384
rslnx

Похоже, я не понимаю возможности журналирования ext3fs.

Я использую серверную систему Linux с большим количеством других пользователей, имеющих права sudo. Проблема в том, что часто конфигурационные файлы меняются и система повреждается. И никто не скажет, что именно он менял конфигурационные файлы.

Я предполагаю, что файловая система журналирования сохраняет информацию о pid пользователя, который изменил файл и время изменения? Если это правда, как я могу увидеть журнал?

0

1 ответ на вопрос

0
Ignacio Vazquez-Abrams

Неправильно. Журнал просто записывает изменения в иноды и суперблоки, а не кто их выполняет. Вместо этого загляните в подсистему аудита.

Есть ли в ядре Linux какая-либо подсистема аудита или вы имеете в виду стороннее программное обеспечение? rslnx 12 лет назад 0
http://www.google.com/search?q=linux+auditing+subsystem Ignacio Vazquez-Abrams 12 лет назад 0