내 우분투 서버에는 약 30 명의 활성 사용자가 있습니다. 나는 서버를 사용하는 모든 사람을 개인적으로 알고 있습니다. 최근에 몇몇 친구와 나는 프로젝트를하고있었습니다. 우리는 프로젝트를위한 새로운 디렉토리를 만들었고 모든 사람들이 모든 것을 알고 있기 때문에 우리는 많은 권한 하에서 우리의 작업을 보호하지 않아도됩니다. 우리는 오늘 아침에 누군가가 전체 디렉토리를 제거했다는 것을 깨우기 위해 일어났기 때문입니다.
우리의 작업은 매일 밤마다 백업되므로 작업을 복원하는 것이 큰 문제는 아닙니다. 그러나 우리는 누가 그것을 제거 할 수 있는지 알아 내고 싶습니다. 지금까지 우리의 범인을 찾기 위해 우리가 생각해 낸 최선의 방법은 모든 사람의 배쉬 이력을 확인하는 것입니다. 그러나 이것은 길고 지루하며 디렉토리 제거 뒤에 악의적 인 의도가 있다면 우리의 범인이 트랙을 덮기 위해 그들의 의도를 수정했을 것입니다 (또는 물론 다른 쉘을 사용할 수도 있습니다).
그렇다면 기본적으로 누가 디렉토리를 삭제했는지 알아내는 가장 쉽고 빠른 방법은 무엇입니까?
시간 내 주셔서 감사합니다.
git
) 또는 암호화 된 폴더 ( [gnome- ] encfs 사용 )를 사용하십시오 .
man auditctl