如何记录文件系统操作历史?

如何记录文件系统操作历史?

是否可以记录最近的文件操作?我所说的操作是指移动、重命名、删除、创建等。没有包含搜索和内容的完整日志。

答案1

auditd,如中所述手册页

auditd是 Linux 审计系统的用户空间组件。它负责将审计记录写入磁盘。

它可以管理在其定义的许多不同的用户操作规则。就您而言,您需要查看该File System部分。

相关内容