Форум русскоязычного сообщества Ubuntu


Увидели сообщение с непонятной ссылкой, спам, непристойность или оскорбление?
Воспользуйтесь ссылкой «Сообщить модератору» рядом с сообщением!

Автор Тема: Логи ubuntu 14.04, была ли вставлена в систему флешка  (Прочитано 1080 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн tomparty

  • Автор темы
  • Новичок
  • *
  • Сообщений: 15
  • by Cox
    • Просмотр профиля
здравствуйте

Подскажите все возможные команды просмотра логов с датой и временем, интересует была ли вставлена в систему флешка и было ли копирование файлов

Спасибо
« Последнее редактирование: 26 Сентября 2014, 02:18:34 от Дмитрий Бо »

Оффлайн anonymous.ru

  • Участник
  • *
  • Сообщений: 206
    • Просмотр профиля
Цитировать
просмотра логов с датой и временем, интересует была ли вставлена в систему флешка
Это просто
 sudo grep "USB Mass Storage device detected"  /var/log/syslog
 sudo grep "Attached SCSI removable disk"  /var/log/syslog
Можно вот так, что бы узнать что это за флешка (серийник и прочее)
sudo grep -B3 "USB Mass Storage device detected"  /var/log/syslog
Цитировать
было ли копирование файлов
а вот тут придется поработать
man auditclt
auditclt - незаменимая вещь для параноиков

Пользователь решил продолжить мысль 14 Декабря 2014, 19:02:18:
Мониторинг подключения USB накопителей и логирование операций с файлами
« Последнее редактирование: 14 Декабря 2014, 19:02:18 от anonymous.ru »
Отправлено с моего Windows Phone

 

Страница сгенерирована за 0.016 секунд. Запросов: 23.