powered by simpleCommunicator - 2.0.61     © 2026 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Linux - есть ли возможность узнать, ктоправил файл?
4 сообщений из 4, страница 1 из 1
Linux - есть ли возможность узнать, ктоправил файл?
    #36330479
Kochegra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Уважаемые господа! В лине не особо разбираюсь. Вопрос в следующем. Есть на линуксе ред хате 5 файлик. Известна дата когда его правили. Известно что правили под рутом. Под рутом есть только возможность с 4-х компов править. Есть собственно сам файл. Можно ли узнать с какого компа (айпишника) и т.д. данный файл правили?
Один спец сказал примерно следующее: смотри логи и используй команду LAST. Но что смотреть и что делать не могу разобраться.
Рассчитываю на вашу помощь, подскажите. Заранее благодарен.
...
Рейтинг: 0 / 0
Linux - есть ли возможность узнать, ктоправил файл?
    #36330545
sdkit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
сомневаюсь, что такое возможно (в RH пятой? o.O) по умолчанию.

командой last ( man last ) можно только узнать, кто в интересующий Вас момент времени был залогинен под рутом..

..и пойти допросить нужного человека
...
Рейтинг: 0 / 0
Linux - есть ли возможность узнать, ктоправил файл?
    #36330920
Kochegra
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
А можно узнать например за день? Время точное не известно.
в man last нет описание -f[файл] - это для чего?
если можно - конкретную команду напишите
Кстати есть кокое то время хранения данной информации. Я даю
last -10 -t 20091001
и уже никакие данные не дает
...
Рейтинг: 0 / 0
Linux - есть ли возможность узнать, ктоправил файл?
    #36331036
sdkit
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
у Вас, наверное, logrotate эти логи обрабатывает. я, к сожалению, не могу сейчас посмотреть "как это бывает" в красношляпе, но поищите файлы, похожие на /var/log/wtmp с какой-то цифрой

-f как раз для того, чтобы указывать, какой файл обрабатывать.

по-моему, last'у надо все-таки указывать момент времени вместе с секундами.
попробуйте поиграться с числом строк, без времени. если найдете, а строк будет много, то проще всего сделать
Код: plaintext
last -n число_строк_такое_чтобы_были_все_записи_за_нужный_день | tail -n нужное_количество_строк
так как last выводит сначала самые свежие записи (название как бы намекает)

числа подбираются эмпирически, конечно же.
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / Linux - есть ли возможность узнать, ктоправил файл?
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]