Máy chủ Ubuntu của tôi có khoảng 30 người dùng hoạt động trên đó. Cá nhân tôi biết tất cả mọi người sử dụng máy chủ. Gần đây, một vài người bạn và tôi đang làm việc trong dự án. Chúng tôi đã tạo một thư mục mới cho dự án và vì mọi người đều biết mọi người nên chúng tôi không bận tâm đến việc bảo vệ công việc của mình dưới một loạt các quyền. Mặc dù vậy, chúng tôi nên có, bởi vì chúng tôi thức dậy sáng nay và thấy rằng ai đó đã xóa toàn bộ thư mục của chúng tôi.
Công việc của chúng tôi được sao lưu mỗi đêm vì vậy thực sự không phải là vấn đề lớn để khôi phục công việc của chúng tôi. Tuy nhiên, chúng tôi muốn tìm ra ai đã gỡ bỏ nó để chúng tôi có thể đối đầu với họ. Cho đến nay, điều tốt nhất chúng tôi nghĩ ra để tìm ra thủ phạm là kiểm tra lịch sử bash của mọi người nhưng điều này rất dài và tẻ nhạt và nếu có ý định độc hại đằng sau việc xóa thư mục mà thủ phạm của chúng tôi có thể đã sửa đổi dấu vết của họ để che dấu vết của họ (hoặc tất nhiên họ có thể sử dụng một vỏ khác).
Vì vậy, về cơ bản, cách dễ nhất và nhanh nhất để tìm ra ai đã xóa một thư mục?
Cảm ơn trước cho thời gian của bạn.
git
) hoặc thư mục được mã hóa (sử dụng [gnome- ] encfs ) được đồng bộ hóa với Ubuntu One hoặc Dropbox.
man auditctl