Мой сервер Ubuntu имеет около 30 активных пользователей. Я лично знаю всех, кто использует сервер. Недавно несколько друзей и я работали над проектом. Мы создали новый каталог для проекта, и, поскольку все знают всех, мы не удосужились защитить нашу работу с помощью множества разрешений. Мы должны были, хотя, потому что мы проснулись этим утром, чтобы найти, что кто-то удалил весь наш каталог.
Наша работа поддерживается каждую ночь, так что на самом деле нет ничего сложного в восстановлении нашей работы. Тем не менее, мы хотели бы выяснить, кто удалил его, чтобы мы могли противостоять им. Пока что лучшее, что мы придумали для нахождения нашего виновника, это проверка истории всех пользователей, но это долго и утомительно, и есть вероятность, что если за удалением каталога было злонамеренное намерение, наш преступник, вероятно, изменил бы их, чтобы скрыть свои следы. (или, конечно, они могут использовать другую оболочку).
Итак, какой самый простой и быстрый способ узнать, кто удалил каталог?
Спасибо заранее за ваше время.
git
) или зашифрованную папку (используя [gnome- ] encfs ), синхронизированную с Ubuntu One или Dropbox.
man auditctl