Ich habe 4 spezifische Dateien, die scheinbar immer wieder aus dem Home-Verzeichnis eines Benutzers verschwinden. Soweit wir wissen, gibt es keine Cronjobs oder andere automatisierte Aufgaben, die diese entfernen würden. Ich habe auditd auf sie eingerichtet, aber die Protokolle zeigen nicht wirklich etwas von Interesse. Ich kann sehen, dass unser Backup-Dienstprogramm jede Nacht auf sie zugreift, bis sie nicht mehr da sind, aber sonst nichts. Gibt es irgendetwas, das dazu führen würde, dass die Dateien entfernt werden, die um auditd herumkommen würden?
Die fraglichen Dateien sind:
/home/username/.bashrc
/home/username/.bash_profile
sowie einige Dateien im .ssh-Verzeichnis dieses Benutzers. Kopien dieser Dateien, die in einem Unterordner namens "keepers" abgelegt sind, werden ebenfalls gleichzeitig gelöscht. Es hat nicht geholfen, die Berechtigungen für sie in 000 zu ändern und sie im Besitz von root zu haben.
Momentan muss ich inotifywait einrichten, um das Erstellen, Löschen und Verschieben dieses Unterordners zu protokollieren, damit hoffentlich etwas auftaucht, obwohl nicht viel protokolliert wird, abgesehen davon, wann es passiert ist, und nicht, was es verursacht hat.