Auditd
記錄對文件更改/修改屬性的更改
系統是Centos8
touch
我需要在不更改內容的情況下確定文件的程序。我已經嘗試過auditctl
,但它似乎沒有可以跟踪這些屬性的文件系統手錶。sudo auditctl -w /boot/grub2/grubenv -p a -k GRUBENV
但這不會擷取時間戳更改。
有沒有辦法記錄對文件修改/更改時間戳的更改,而不會改變文件的任何其他內容?
時間戳更改更像是寫操作。所以命令應該如下所示:
sudo auditctl -w /boot/grub2/grubenv -p wa -k GRUBENV