Mein Ubuntu-Server hat ungefähr 30 aktive Benutzer. Ich persönlich kenne jeden, der den Server benutzt. Kürzlich haben ein paar Freunde und ich an einem Projekt gearbeitet. Wir haben ein neues Verzeichnis für das Projekt erstellt und da jeder jeden kennt, haben wir uns nicht die Mühe gemacht, unsere Arbeit unter einer Reihe von Berechtigungen zu schützen. Wir hätten es aber tun sollen, weil wir heute Morgen aufgewacht sind und festgestellt haben, dass jemand unser gesamtes Verzeichnis entfernt hat.
Unsere Arbeit wird jede Nacht gesichert, daher ist es wirklich keine große Sache, unsere Arbeit wiederherzustellen. Wir möchten jedoch herausfinden, wer es entfernt hat, damit wir sie konfrontieren können. Bisher ist das Beste, was wir uns ausgedacht haben, um unseren Täter zu finden, die Überprüfung der Bash-Geschichte aller, aber dies ist lang und langwierig, und es besteht die Möglichkeit, dass unser Täter, wenn hinter der Verzeichnisentfernung eine böswillige Absicht steckt, wahrscheinlich seine geändert hat, um ihre Spuren zu verwischen (oder natürlich könnten sie eine andere Shell verwenden).
Was ist also im Grunde der einfachste und schnellste Weg, um herauszufinden, wer ein Verzeichnis gelöscht hat?
Vielen Dank im Voraus für Ihre Zeit.
git
) oder einen verschlüsselten Ordner (mit [gnome- ] encfs ), der mit Ubuntu One oder Dropbox synchronisiert ist.
man auditctl