![파일을 삭제했을 수 있는 사용자를 식별하는 방법은 무엇입니까?](https://linux55.com/image/119798/%ED%8C%8C%EC%9D%BC%EC%9D%84%20%EC%82%AD%EC%A0%9C%ED%96%88%EC%9D%84%20%EC%88%98%20%EC%9E%88%EB%8A%94%20%EC%82%AC%EC%9A%A9%EC%9E%90%EB%A5%BC%20%EC%8B%9D%EB%B3%84%ED%95%98%EB%8A%94%20%EB%B0%A9%EB%B2%95%EC%9D%80%20%EB%AC%B4%EC%97%87%EC%9E%85%EB%8B%88%EA%B9%8C%3F.png)
여러 사용자가 액세스할 수 있는 폴더를 만듭니다. 파일이 삭제되면 누가, 언제 삭제했는지 알 수 있나요? 감사해요.
답변1
예. 감사 소프트웨어를 사용하십시오. 널리 사용되는 구현은 audit
또는 입니다 auditd
. "감사 규칙 시작"을 돕기 위해 다음을 통해 여러 가지 소프트웨어 감사 관련 규칙을 얻을 수 있습니다. 재난.
하이퍼링크는 RHEL6(RedHat Linux 6)용 STIG(Security Technology Implement Guide)를 가리키지만 여전히 우수한 보안입니다.기준선이는 Linux 시스템에 가장 적합하며 Linux와 일치하도록 약간의 보간이 필요할 수 있습니다.
이 소프트웨어는 RedHat에서 개발했지만 모든 Linux에서 작동합니다. 가지다 유용한 문서쓸 수 있는.