Форум русскоязычного сообщества Ubuntu


Автор Тема: Логирование событий файловой системы  (Прочитано 388 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн pmb17

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Подскажите можно в ubuntu как-то вести лог событий доступа к файлам, пока нашел только такое для samba, но нужно для всей файловой системы.

ТС не появлялся на Форуме более трех месяцев по состоянию на 23/02/2020 (последняя явка: 13/09/2019). Модератором раздела принято решение закрыть тему.
--zg_nico
« Последнее редактирование: 23 Февраль 2020, 06:11:08 от zg_nico »

Оффлайн andytux

  • Старожил
  • *
  • Сообщений: 4480
    • Просмотр профиля
Re: Логирование событий файловой системы
« Ответ #1 : 16 Август 2019, 09:38:40 »
Цитировать
лог событий доступа к файлам
Журнал файловой системы.

Оффлайн pmb17

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: Логирование событий файловой системы
« Ответ #2 : 16 Август 2019, 09:43:03 »
а как с ним работать? Что-то пока не найду нормального описания.
Нужно например узнать кто/когда в каталоге /X удалил/добавил файл Y
Из того что я понимаю про журналирование ФС то оно пишет не только события но и данные, и файл журнала циклически перезаписывается, т.е. вряд ли в нем содержаться записи за более менее продолжительный период.
« Последнее редактирование: 16 Август 2019, 09:47:45 от pmb17 »

Оффлайн ReNzRv

  • Старожил
  • *
  • Сообщений: 2628
    • Просмотр профиля

Оффлайн pmb17

  • Автор темы
  • Участник
  • *
  • Сообщений: 108
    • Просмотр профиля
Re: Логирование событий файловой системы
« Ответ #4 : 16 Август 2019, 13:44:16 »
Ок спасибо.
Единственное не нашел как имя пользователя вытащить, если это вообще возможно.

Оффлайн Sly_tom_cat

  • Don't worry, be happy!
  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 12090
  • Xubuntu 20.04
    • Просмотр профиля
    • Github
Re: Логирование событий файловой системы
« Ответ #5 : 16 Август 2019, 14:12:27 »
inotify следит именно за файловой системой, а не за действиями пользователей. Если нужно следить за пользователями то надо копать в сторону аудита, ИМХО.
Индикатор для Yandex-Disk: https://forum.ubuntu.ru/index.php?topic=241992
UEFI-Boot - грузимся без загрузчика: https://help.ubuntu.ru/wiki/uefiboot

 

Страница сгенерирована за 0.077 секунд. Запросов: 23.