如何知道在CentOS中删除文件和文件夹的人和时间?

时间:2016-03-04 19:27:35

标签: centos cpanel whm computer-forensics

某些文件和文件夹已在网络服务器上删除,如何知道如何删除它们以及何时删除它们?我检查了原始访问日志,但我找不到一些可能有用的东西。

感谢

2 个答案:

答案 0 :(得分:1)

使用find按修改时间进行搜索。例如,要查找过去3天内触及的文件:

 find /home/user -mtime -3

对于"超过3天",请使用 +3

+++++++++++++++++++++++++++++++++++++

第二个命令

history

答案 1 :(得分:1)

查找已删除数据信息的好地方还有FTP服务器日志:

/var/log/messages

如果通过cPanel的文件管理器删除了文件/文件夹,您还可以浏览cPanel访问日志:

/usr/local/cpanel/logs/access_log