AWS EC2 Ubuntu インスタンスがあります。アプリケーションのソースコードや一部のファイルなど、欠落している詳細が見つかりました。今、どのユーザーがいつサーバーから削除されたかを確認したいと思います。したがって、過去30〜60日間にユーザーが削除したすべてのファイルとフォルダの詳細が必要です。
ユーザーがファイルを更新または削除すると、サーバーはすべてのログを保存することもできます。したがって、サーバーログに上記の詳細が必要な場合があります。
答え1
以前にシステム監査形式(例auditd
:。
この場合は遅すぎますが、将来のニーズに合わせて設置を検討する必要があります。
バックアップを確認したようです。削除されたファイルが含まれていることを願っています。