Mi servidor Ubuntu tiene aproximadamente 30 usuarios activos en él. Personalmente conozco a todos los que usan el servidor. Recientemente, algunos amigos y yo estábamos trabajando en el proyecto. Creamos un nuevo directorio para el proyecto y dado que todos conocen a todos, no nos molestamos en proteger nuestro trabajo bajo un montón de permisos. Sin embargo, deberíamos haberlo hecho, porque nos despertamos esta mañana para encontrar que alguien eliminó todo nuestro directorio.
Nuestro trabajo está respaldado todas las noches, por lo que realmente no es un gran problema restaurar nuestro trabajo. Sin embargo, nos gustaría saber quién lo eliminó para poder enfrentarlos. Hasta ahora, lo mejor que hemos encontrado para encontrar a nuestro culpable es verificar el historial de bash de todos, pero esto es largo y tedioso y es probable que si hubo una intención maliciosa detrás de la eliminación del directorio, nuestro culpable probablemente modificó el suyo para cubrir sus huellas. (o, por supuesto, podrían usar un shell diferente).
Entonces, básicamente, ¿cuál es la forma más fácil y rápida de averiguar quién eliminó un directorio?
Gracias de antemano por tu tiempo.
git
) o una carpeta encriptada (usando [gnome- ] encfs ) sincronizada con Ubuntu One o Dropbox.
man auditctl