Server Ubuntu saya memiliki sekitar 30 pengguna aktif di dalamnya. Saya pribadi tahu semua orang menggunakan server. Baru-baru ini, beberapa teman dan saya sedang mengerjakan proyek. Kami membuat direktori baru untuk proyek ini dan karena semua orang tahu semua orang, kami tidak repot-repot melindungi pekerjaan kami di bawah banyak izin. Kita seharusnya melakukannya, karena kita bangun pagi ini untuk menemukan seseorang menghapus seluruh direktori kita.
Pekerjaan kami didukung setiap malam sehingga benar-benar bukan masalah besar untuk mengembalikan pekerjaan kami. Namun, kami ingin mencari tahu siapa yang menghapusnya sehingga kami dapat menghadapi mereka. Sejauh ini, hal terbaik yang kami temukan untuk menemukan pelakunya adalah memeriksa riwayat pesta semua orang, tetapi ini panjang dan membosankan dan kemungkinannya adalah jika ada maksud jahat di balik penghapusan direktori, pelakunya mungkin memodifikasi mereka untuk menutupi jejak mereka. (atau tentu saja mereka mungkin menggunakan shell yang berbeda).
Jadi, pada dasarnya, apa cara termudah dan tercepat untuk mengetahui siapa yang menghapus direktori?
Terima kasih sebelumnya atas waktu Anda.
git
) atau folder terenkripsi (menggunakan [gnome- ] encfs ) yang disinkronkan dengan Ubuntu One atau Dropbox.
man auditctl