Trên AIX 6100-05-02-1034, một cái gì đó thường xuyên thay đổi quyền của /etc/passwd
tệp thành 640. Điều đó thật tệ ...
Làm thế nào tôi có thể theo dõi những gì đang mã hóa tập tin? Không có history 1000 | fgrep -i chmod
, tôi nghĩ rằng một quá trình đang mã hóa tập tin, nhưng đó là một quá trình? dtrace
có thể làm điều này? nó không có trên AIX
chmod
, khôngchown
?