Рождение пусто на ext4


83

Я только что прочитал Birthраздел, statи кажется, что ext4 должен его поддерживать, но даже файл, который я только что создал, оставляет его пустым.

 ~  % touch test                                                       slave-iv
 ~  % stat test.pl                                                     slave-iv
  File: ‘test.pl’
  Size: 173             Blocks: 8          IO Block: 4096   regular file
Device: 903h/2307d      Inode: 41943086    Links: 1
Access: (0600/-rw-------)  Uid: ( 1000/xenoterracide)   Gid: (  100/   users)
Access: 2012-09-22 18:22:16.924634497 -0500
Modify: 2012-09-22 18:22:16.924634497 -0500
Change: 2012-09-22 18:22:16.947967935 -0500
 Birth: -

 ~  % sudo tune2fs -l /dev/md3 | psp4                                  slave-iv
tune2fs 1.42.5 (29-Jul-2012)
Filesystem volume name:   home
Last mounted on:          /home
Filesystem UUID:          ab2e39fb-acdd-416a-9e10-b501498056de
Filesystem magic number:  0xEF53
Filesystem revision #:    1 (dynamic)
Filesystem features:      has_journal ext_attr resize_inode dir_index filetype needs_recovery extent flex_bg sparse_super large_file huge_file uninit_bg dir_nlink extra_isize
Filesystem flags:         signed_directory_hash 
Default mount options:    journal_data
Filesystem state:         clean
Errors behavior:          Continue
Filesystem OS type:       Linux
Inode count:              59736064
Block count:              238920960
Reserved block count:     11946048
Free blocks:              34486248
Free inodes:              59610013
First block:              0
Block size:               4096
Fragment size:            4096
Reserved GDT blocks:      967
Blocks per group:         32768
Fragments per group:      32768
Inodes per group:         8192
Inode blocks per group:   512
RAID stride:              128
RAID stripe width:        256
Flex block group size:    16
Filesystem created:       Mon May 31 20:36:30 2010
Last mount time:          Sat Oct  6 11:01:01 2012
Last write time:          Sat Oct  6 11:01:01 2012
Mount count:              14
Maximum mount count:      34
Last checked:             Tue Jul 10 08:26:37 2012
Check interval:           15552000 (6 months)
Next check after:         Sun Jan  6 07:26:37 2013
Lifetime writes:          7255 GB
Reserved blocks uid:      0 (user root)
Reserved blocks gid:      0 (group root)
First inode:              11
Inode size:           256
Required extra isize:     28
Desired extra isize:      28
Journal inode:            8
First orphan inode:       55313243
Default directory hash:   half_md4
Directory Hash Seed:      442c66e8-8b67-4a8c-92a6-2e2d0c220044
Journal backup:           inode blocks

Почему мой ext4раздел не заполняет это поле?

Ответы:


93

Поле заполняется (см. Ниже), только coreutils statне отображает его. По- видимому , они ждут 1 для xstat()интерфейса .

исправления coreutils - авг. 2012 - ТОДО

stat (1) и ls (1) поддерживают время рождения. Зависит от xstat (), предоставляемого ядром

Вы можете получить время создания через debugfs:

debugfs -R 'stat <inode_number>' DEVICE

например, для моего, /etc/profileкоторый включен /dev/sda2(см. Как узнать, на каком устройстве находится файл ):

stat -c% i / etc / profile
398264
debugfs -R 'stat <398264>' /dev/sda2
debugfs 1.42.5 (29-Jul-2012)
Inode: 398264   Type: regular    Mode:  0644   Flags: 0x80000
Generation: 2058737571    Version: 0x00000000:00000001
User:     0   Group:     0   Size: 562
File ACL: 0    Directory ACL: 0
Links: 1   Blockcount: 8
Fragment:  Address: 0    Number: 0    Size: 0
 ctime: 0x506b860b:19fa3c34 -- Wed Oct  3 02:25:47 2012
 atime: 0x50476677:dcd84978 -- Wed Sep  5 16:49:27 2012
 mtime: 0x506b860b:19fa3c34 -- Wed Oct  3 02:25:47 2012
crtime: 0x50476677:dcd84978 -- Wed Sep  5 16:49:27 2012
Size of extra inode fields: 28
EXTENTS:
(0):3308774

1 ответ Линуса на LKML нить


7
@Sparhawk: у меня тоже была эта проблема с файлом, /home/user/path/to/fileпотому что он /homeбыл на отдельном разделе. В этом случае предоставленный путь statдолжен быть относительно /home. Пример: sudo debugfs -R 'stat user/path/to/file' /dev/sda2. Чтобы избавиться от обработки пути, мы можем предоставить statномер sudo debugfs -R "stat <$(stat -c %i /home/user/path/to/file)>" /dev/sda5
индекса

3
Может ли это использоваться для получения времени создания файлов из сетевой файловой системы?
Таранаки

1
Так что это не отметка времени, которая выходит за рамки создания файловой системы. Это означает, что, если файл был создан 25 лет назад и скопирован через множество различных физических или смонтированных систем, нет никакого способа найти информацию о дате создания в каких-либо метаданных? Таким образом, единственный способ узнать, когда был создан файл, - это ввести его в имя файла? Или внутри контента? Есть ли какая-то причина для этого, на первый взгляд, странного нереализации?
синеконата

2
Метаданные файла @sinekonata очень зависят от системы (как показывает этот ответ, каждый слой ОС должен иметь возможность обрабатывать их), и хранение их между копиями между компьютерами зависит от поддержки этого формата метаданных обеими системами и инструментом копирования. Это означает, что вам повезло, если вы даже получили имя файла без искажений. Кроме того , некоторые форматы файлов позволяют вставлять метаданные в файл (например , ID3 ), и что в целом носит хорошо, но многие форматы не имеют такой возможности. Наконец, вы можете поместить файл в архивный файл, например
Андре Парамес

1
Обратите внимание, что <и >вокруг номера инода требуются. Они часто используются в примерах для окружения переменной, которая должна быть скорректирована, но в этом случае они должны вводиться буквально. Без них номер индекса рассматривается как путь, и вы получаете File not found by ext2_lookupошибку.
Mivk

31

Я объединил это в простую функцию оболочки:

get_crtime() {
  for target in "${@}"; do
    inode=$(stat -c %i "${target}")
    fs=$(df  --output=source "${target}"  | tail -1)
    crtime=$(sudo debugfs -R 'stat <'"${inode}"'>' "${fs}" 2>/dev/null | 
    grep -oP 'crtime.*--\s*\K.*')
    printf "%s\t%s\n" "${target}" "${crtime}"
  done
    }

Затем вы можете запустить его с

$ get_crtime foo foo/file /etc/
foo Wed May 21 17:11:08 2014
foo/file    Wed May 21 17:11:27 2014
/etc/   Wed Aug  1 20:42:03 2012

22

xstatФункция никогда не была объединена в магистральную линию. Однако statxпозже был предложен новый вызов , который был объединен в Linux 4.11 . Новый statx(2)системный вызов включает время создания в свою структуру возврата. Оболочка для statx(2)была добавлена ​​в glibc только в версии 2.28 (выпуск август 2018) . И поддержка использования этой оболочки была добавлена ​​в GNU coreutils 8.31 (выпущена в марте 2019 года):

stat теперь печатает время создания файла, когда оно поддерживается файловой системой, в системах GNU Linux с glibc> = 2.28 и kernel> = 4.11.

% stat --version
stat (GNU coreutils) 8.31
Copyright (C) 2019 Free Software Foundation, Inc.
License GPLv3+: GNU GPL version 3 or later <https://gnu.org/licenses/gpl.html>.
This is free software: you are free to change and redistribute it.
There is NO WARRANTY, to the extent permitted by law.

Written by Michael Meskes.
% stat /
  File: /
  Size: 4096            Blocks: 8          IO Block: 4096   directory
Device: b302h/45826d    Inode: 2           Links: 17
Access: (0755/drwxr-xr-x)  Uid: (    0/    root)   Gid: (    0/    root)
Access: 2019-06-06 20:03:12.898725626 +0900
Modify: 2019-05-28 05:15:44.452651395 +0900
Change: 2019-05-28 05:15:44.452651395 +0900
 Birth: 2018-06-07 20:35:54.000000000 +0900

Далее следует демонстрация того, statxгде пользовательская область еще не успела догнать (более старые glibc или coreutils). Непросто вызывать системные вызовы непосредственно в программе на Си. Обычно glibc предоставляет оболочку, которая облегчает работу, но, к счастью, @whotwagner написал пример программы на C, которая показывает, как использовать statx(2)системный вызов в системах x86 и x86-64. Его вывод имеет тот же формат, что statи по умолчанию, без каких-либо параметров форматирования, но его просто изменить, чтобы вывести только время рождения. (Если у вас достаточно новый glibc, он вам не понадобится - вы можете использовать statxнапрямую, как описано в man 2 statx).

Сначала клонируем это:

git clone https://github.com/whotwagner/statx-fun

Вы можете скомпилировать statx.cкод или, если вам нужно только время рождения, создать birth.cв клонированном каталоге следующий код (это минимальная версия statx.cпечати только метки времени создания, включая наносекундную точность):

#define _GNU_SOURCE
#define _ATFILE_SOURCE
#include <stdio.h>
#include <stdlib.h>
#include <sys/types.h>
#include <unistd.h>
#include <fcntl.h>
#include "statx.h"
#include <time.h>
#include <getopt.h>
#include <string.h>

// does not (yet) provide a wrapper for the statx() system call
#include <sys/syscall.h>

/* this code works ony with x86 and x86_64 */
#if __x86_64__
#define __NR_statx 332
#else
#define __NR_statx 383
#endif

#define statx(a,b,c,d,e) syscall(__NR_statx,(a),(b),(c),(d),(e))

int main(int argc, char *argv[])
{
    int dirfd = AT_FDCWD;
    int flags = AT_SYMLINK_NOFOLLOW;
    unsigned int mask = STATX_ALL;
    struct statx stxbuf;
    long ret = 0;

    int opt = 0;

    while(( opt = getopt(argc, argv, "alfd")) != -1)
    {
        switch(opt) {
            case 'a':
                flags |= AT_NO_AUTOMOUNT;
                break;
            case 'l':
                flags &= ~AT_SYMLINK_NOFOLLOW;
                break;
            case 'f':
                flags &= ~AT_STATX_SYNC_TYPE;
                flags |= AT_STATX_FORCE_SYNC;
                break;
            case 'd':
                flags &= ~AT_STATX_SYNC_TYPE;
                flags |= AT_STATX_DONT_SYNC;
                break;
            default:
                exit(EXIT_SUCCESS);
                break;
        }
    }

    if (optind >= argc) {
        exit(EXIT_FAILURE);
    }

    for (; optind < argc; optind++) {
        memset(&stxbuf, 0xbf, sizeof(stxbuf));
        ret = statx(dirfd, argv[optind], flags, mask, &stxbuf);
        if( ret < 0)
        {
            perror("statx");
            return EXIT_FAILURE;
        }
        printf("%lld.%u\n", *&stxbuf.stx_btime.tv_sec, *&stxbuf.stx_btime.tv_nsec);
    }
    return EXIT_SUCCESS;
}

Затем:

$ make birth
$ ./birth ./birth.c
1511793291.254337149
$ ./birth ./birth.c | xargs -I {} date -d @{}
Mon Nov 27 14:34:51 UTC 2017

Теоретически это должно сделать время создания доступным для большего количества файловых систем, чем только для ext * ( debugfsэто инструмент для файловых систем ext2 / 3/4, и его нельзя использовать в других). Это работало для системы XFS, но не для NTFS и exfat. Я предполагаю, что файловые системы FUSE для них не включают время создания.


5

Есть еще один случай, когда время рождения будет пустым / ноль / тире: размер Inode в Ext4 должен быть не менее 256 байт для хранения crtime. Проблема возникает, если вы изначально создали файловую систему размером менее 512 МБ (размер Inode по умолчанию будет 128 байт, см. /etc/mke2fs.confИ mkfs.ext4man-страницу).

stat -c '%n: %w' testfile
testfile: -  

и / или

stat -c '%n: %W' testfile
testfile: 0

Теперь проверьте inode файловой системы (достаточно ли она велика для хранения crtime?):

tune2fs -l $(df . --output=source | grep ^/) | grep "Inode size:"
Inode size:           128

Техническая информация: На странице Ext4 Disk Layout обратите внимание, что некоторые атрибуты таблиц inode больше 0x80 (128).


Правильно (я помню, как читал об этом на Вгер ). Ограничение в 512 МБ определено в mke2fs.cстроке 1275
don_crissti

2

Для чего бы это ни стоило, я чувствовал себя педантично, поэтому написал оболочку bash вокруг stat, чтобы молча поддерживать crtime, используя debugfs для извлечения его из базовой файловой системы ext4, если она доступна. Я надеюсь, что это надежно. Найдите это здесь .

Обратите внимание, что исправление якобы находится в списке задач для Linux, как описано в этом сценарии. Таким образом, эта оболочка имеет номинальную продолжительность жизни только до тех пор, пока это не будет сделано, и это скорее упражнение в том, что выполнимо.


3
Обратите внимание, что в xstat()конце концов он был добавлен в Linux, так что это только вопрос времени, когда GNU libc findдобавит поддержку для него.
Стефан

1
Потрясающие! Хорошие новости действительно.
Бернд Вехнер

6
Извиняясь за педантичность, вы, кажется, не понимаете значения слова «педантичный».
Ник

«чрезмерно обеспокоен мелкими деталями или формализмами» - как, например, принятый ответ - это хорошо, но ... давайте формализуем его. ;-)
Бернд Вехнер
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.