이 파일이 어떻게 생성되었는지 추적하려면 어떻게 해야 합니까?

이 파일이 어떻게 생성되었는지 추적하려면 어떻게 해야 합니까?

어떤 명령이 무엇인지 또는 이러한 모든 파일이 어떻게 생성되었는지 어떻게 추적합니까? 내 서버는 항상 저장 공간을 100% 차지합니다. 이 파일이 없는 다른 인스턴스를 확인했습니다.

52.7 GiB [##########] sys1.sys
23.3 GiB [#### ] sys5.sys
14.9 GiB [## ] sys4.sys
9.2 GiB [# ] sys.sys
8.4 GiB [# ] sys8.sys
8.4 GiB [# ] sys3.sys
8.4 GiB [# ] sys2.sys
3.7 GiB [ ] sys7.sys
1.9 GiB [ ] sys6.sys

NCPU에서 가져왔습니다.

-rw-r--r--   1 root root    9892426060 Apr 28 09:00 sys.sys
-rw-r--r--   1 root root   56626016256 Apr 28 09:04 sys1.sys
-rw-r--r--   1 root root    9007920576 May  3 06:32 sys2.sys
-rw-r--r--   1 root root    9007920576 May  3 06:32 sys3.sys
-rw-r--r--   1 root root   16010560576 May  3 06:34 sys4.sys
-rw-r--r--   1 root root   25013200576 May  3 06:35 sys5.sys
-rw-r--r--   1 root root    2005040576 May  3 06:36 sys6.sys
-rw-r--r--   1 root root    4005280576 May  3 14:11 sys7.sys
-rw-r--r--   1 root root    9007920576 May  3 14:12 sys8.sys

내 Centos 설치를 확인하고 속하지 않는 파일 등을 찾는 방법이 있습니까?

답변1

수행할 수 있는 작업은 여러 가지가 있습니다.

  1. 사용자가 cron무엇을 실행하고 있는지 확인하십시오 root. 보통 이곳이 수표를 받는 곳이에요
  2. 유틸리티를 사용하여 file해당 파일이 어떤 유형인지 알아보세요.file sys.sys
  3. 데몬/서비스를 확인하세요. 여기에서 파일을 생성할 수 있는 일부 소프트웨어를 찾을 수 있습니다(소프트웨어 설명서 확인). 저는 연습용 소프트웨어에서 빈 대용량 파일을 만들어서 버퍼로 사용합니다.
  4. audit하위 시스템을 활성화 하고 이 특정 디렉터리에 대한 모니터링을 추가합니다. 그런 다음 파일을 삭제하고 다시 나타날 때까지 기다린 후 감사 로그를 확인하여 해당 파일을 생성한 프로세스를 확인하세요.
  5. 전체 운영 체제에서 문자열이 포함된 파일을 검색하는 데는 sys.sys시간이 많이 걸릴 수 있습니다.

관련 정보