Linux Sunucu Dosya Erişim ve Modifiye Bulma

Can

Çalışkan Üye
Katılım
9 Mar 2018
Mesajlar
200
Beğeniler
0
Merhaba arkadaşlar, sizlere bu makalede linux sunucunuzun belirlemiş olduğunuz zaman dilimi içerisinde hangi dosyalara erişim yapıldığını ve hangi dosyalara modifiye yapıldığına dair bilgiler vereceğim.

Arkadaşlar Linux tabanlı sisteminiz üzerinde sizden habersiz hangi dosyalara erişim yapıldığına dair ve hangi dosyalarda modifiye olduğunu öğrenmek istiyorsanız aşağıdaki komutları kullanarak öğrene bilirsiniz.

Son 2 saat içerisinde erişim yapılan dosyaları aramak için
Kod:
find / -amin -120
(Saat belirleme dakika bazında olmaktadır. Dakikayı isterseniz yükseltebilir isterseniz düşüre bilirsiniz. Örneğin 1 saat için find / -amin -60 yapmanız yada 13 dakika için find / -amin -13 yapmanız gerekmektedir.)

Artık son 2 saat içerisinde erişim yapılan dosyaları bulduk ancak inceleme yapıla bilinmesi zor olacağından bu çıktıyı bir txt dosyasına yazdırmak isterseniz aşağıdaki komutu kullana bilirsiniz.

1.) İlk önce incleme.txt dosyamızı oluşturuyoruz.
Kod:
touch /root/inceleme.txt
2.) Son 2 saat içerisinde erişim yapılan dosyaları bulup inceleme.txt dosyamızı gönderiyoruz.
Kod:
find / -amin -120 >> /root/inceleme.txt
3.) Dosyamızı inceleme işlemi için nano komutu ile açabilir ve kontrol edebilirsiniz.
Kod:
nano /root/inceleme.txt
Not: Tavsiyem SFTP ile bağlanarak inceleme.txt dosyanızı daha rahat kontrol etmenizdir. Yada cat ve more komutlarını kullanarak da baka bilirsiniz. Özellikle arayacağınız bir dosya dizin varsa grep komutunu kullana bilirsiniz.

Son bir saat içerisinde modifiye edile dosyaları bulmak için
Kod:
find / -mmin -60
Not: (Saat belirleme dakika bazında olmaktadır. Dakikayı isterseniz yükseltebilir isterseniz düşüre bilirsiniz. Örneğin yarım saat için find / -mmin -30 yapmanız yada 8 dakika için find / -mmin -8 yapmanız gerekmektedir.)

Artık son 1 saat içerisinde modifiye yapılan dosyaları bulduk ancak inceleme yapıla bilinmesi zor olacağından bu çıktıyı bir txt dosyasına yazdırmak isterseniz aşağıdaki komutu kullana bilirsiniz.

1.) İlk önce modifiyeinceleme.txt dosyamızı oluşturuyoruz.
Kod:
touch /root/modifiyeinceleme.txt
2.) Son 1 saat içerisinde erişim yapılan dosyaları bulup modifiyeinceleme.txt dosyamızı gönderiyoruz.
Kod:
find / -mmin -60 >> /modifiyeinceleme.txt
3.) Dosyamızı inceleme işlemi için nano komutu ile açabilir ve kontrol edebilirsiniz.
Kod:
nano /root/modifiyeinceleme.txt
Not: Tavsiyem SFTP ile bağlanarak inceleme.txt dosyanızı daha rahat kontrol etmenizdir. Yada cat ve more komutlarını kullanarak da baka bilirsiniz. Özellikle arayacağınız bir dosya dizin varsa grep komutunu kullana bilirsiniz.
 

Şu anda bu konu'yu okuyan kullanıcılar

Benzer konular Forum Tarih
Citahost Reseller Kampanyalar 0 699
F Hosting Arıyorum 0 628
F Reseller Hosting 0 679
Citahost Hosting Arıyorum 0 794
M Reseller Hosting 3 1K
M Hosting Arıyorum 0 807
N PHP Dersleri 0 735
S VPS Hosting 0 816
Teknosos Hosting Arıyorum 0 980
O VPS Hosting 1 4K
nettacompany Reseller Hosting 1 2K
A Server Optimizasyon 0 840
A SSH ve Shell Komutları 0 1K
C Güvenlik ve Saldırı 0 998
W Güvenlik ve Saldırı 0 923

Benzer konular

Üst