2016-06-06 2 views

답변

1

auditd 시스템 (sudo apt-get install auditd)을 원합니다. 나는 모든 파일을 삭제 추적을 가능하게한다고 생각합니다 이런 식으로 뭔가 :

auditctl -a exit,always -F arch=b32 -S unlink -S unlinkat -S rmdir -k deletion 

나는 로그가 /var/log/audit에 표시해야한다 생각합니다.

자세한 내용을 보려면 :

man auditctl 
man audit.rules