Auditd

記錄對文件更改/修改屬性的更改

  • January 2, 2020

系統是Centos8

touch我需要在不更改內容的情況下確定文件的程序。我已經嘗試過auditctl,但它似乎沒有可以跟踪這些屬性的文件系統手錶。

sudo auditctl -w /boot/grub2/grubenv -p a -k GRUBENV

但這不會擷取時間戳更改。

有沒有辦法記錄對文件修改/更改時間戳的更改,而不會改變文件的任何其他內容?

時間戳更改更像是寫操作。所以命令應該如下所示:

sudo auditctl -w /boot/grub2/grubenv -p wa -k GRUBENV

引用自:https://serverfault.com/questions/997392