プロが教える店舗&オフィスのセキュリティ対策術

UNIX システム上で勝手にファイルを更新されていない事を確認したいと考えています。
通常であれば ls -l で更新日付を取得すれば問題ないと考えています。

加えて、ユーザが touch -t 等のコマンドを用いて更新日付を改変していないかを確認したいです。
更新日付を改変されていない事を確認する手立ては無いでしょうか。

A 回答 (3件)

具体的には知りませんが、可能だと思います。



このあたり。

http://www.google.co.jp/search?q=linux+%E7%9B%A3 …

ただ、ログが膨大に出るので、何らかのツールを入れないと見られないでしょうね。

この回答への補足

有難うございます。
確かにこの方法で有れば実現可能ですね。

ちょっと仕組みが大変なので出来るかどうか検討してみます。

補足日時:2012/04/17 10:58
    • good
    • 0

inotifyで監視するとか。



というよりユーザーが変更したら困るディレクトリに
ユーザーの書き込み権限があるんですか?

この回答への補足

ファイルを置いてほしいディレクトリなのですが、一度置いたら以降は触ってほしくないのです。

コピーを取って退避をする等の方法も考えたのですが完ぺきではないので困っていました。

補足日時:2012/04/17 10:58
    • good
    • 0

touchを使用禁止にすればよいのでは?

この回答への補足

他のユーザに対して touch という基本的なコマンドを禁止してしまうと他での影響が心配です。
開発用のサーバなので、開発者が様々な作業をしているので全体に影響が出そうな縛りは入れられません。

補足日時:2012/04/17 10:58
    • good
    • 0

お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!