У меня есть 4 конкретных файла, которые, кажется, продолжают исчезать из домашнего каталога пользователя. Насколько нам известно, нет cronjobs или других автоматизированных задач, которые могли бы их удалить. Я настроил на них Audit, но в журналах ничего интересного нет. Я вижу, как наша утилита резервного копирования получает к ним доступ каждую ночь, пока их больше нет, но больше ничего. Есть ли что-нибудь, что могло бы привести к удалению этих файлов, что обошло бы audd?
Рассматриваемые файлы:
/home/username/.bashrc
/home/username/.bash_profile
а также несколько файлов в каталоге .ssh этого пользователя. Копии этих файлов, помещенные в подпапку «хранители», также удаляются одновременно. Изменение разрешений для них на 000 и владение ими root не помогло.
В настоящее время у меня есть inotifywait setup, чтобы регистрировать создание, удаление, перемещение в этой подпапке, так что, надеюсь, что-то появится, хотя это не вносит много изменений, когда это произошло, а не то, что вызвало это.