AWS EC2 Ubuntu 인스턴스가 있습니다. 애플리케이션의 소스 코드와 일부 파일 등 누락된 세부 정보를 발견했습니다. 이제 어떤 사용자가 언제 서버에서 삭제되었는지 확인하고 싶습니다. 따라서 지난 30~60일 동안 사용자가 삭제한 모든 파일과 폴더 세부 정보가 필요합니다.
사용자가 파일을 업데이트하거나 삭제할 때 서버가 모든 로그를 저장할 수도 있습니다. 따라서 서버 로그에서 위의 세부 정보가 필요할 수 있습니다.
답변1
이전에 시스템 감사 형식(예 auditd
: .
이 경우 너무 늦었지만 향후 필요를 위해 설치를 고려해야 합니다.
백업을 확인하신 것 같습니다. 삭제된 파일이 포함되어 있기를 바랍니다.