Aus Compliance-Gründen müssen Informationen zum Erstellungsdatum lokaler (Benutzer- und Nichtbenutzer-) Konten auf UNIX-Computern abgerufen werden.
Gibt es eine Möglichkeit (auch wenn dies nicht die zuverlässigste oder genaueste Methode ist), diese Art von Informationen zu sammeln?
Als Alternative habe ich beispielsweise nach dem home
Erstellungsdatum des Verzeichnisses (für Benutzerkonten) gesucht , aber festgestellt, dass für POSIX-kompatible Systeme keine Zeitstempel für die Dateierstellung verfügbar sind.
/home/user
/var/log/auth.log
(man kann auch in den rotierten logs suchen müssen:/var/log/auth.log.1
,/var/log/auth.log.2.gz
, ...). Dies gibt Ihnen einen Hinweis auf das erste Datum, an dem sich das Benutzerkonto authentifiziert hat. Dies funktioniert jedoch nicht für Systembenutzer und schlägt auch fehl, wenn die Konten vor einem längeren Zeitraum als demsyslog
Protokollrotationszeitraum Ihres Protokolls erstellt wurden.