哪個 shell 腳本會刪除我的目錄?

哪個 shell 腳本會刪除我的目錄?

我的應用程式目錄每三週就會被一些shell腳本刪除。腳本中的錯誤導致了問題)。

我嘗試在這些腳本中搜尋“rm -rf”,但它返回了太多匹配的腳本。除了audit和inotifywait之外,它是否有辦法找到哪個shell腳本刪除了我的目錄?

答案1

如果你想知道什麼 PID 和什麼指令刪除了一個文件,你將不得不使用審計守護程式。介紹這個概念的連結在這裡:http://security.blogoverflow.com/2013/01/a-brief-introduction-to-auditd/

或者,您可以使用 NetIQ Sentinel 之類的工具來追蹤您的系統。不過,對於這樣一個單一的目的來說,這是昂貴的。

另外,單一系統上有 1k 個 shell 腳本?這是無法管理的。這就是容器化和虛擬化的目的,或至少是某種工作負載分離/農業。這個系統發生了太多事情,以至於你開始感受到它的痛苦。

相關內容