Mon ami m'a demandé quelques fichiers que je l'ai laissé prendre sur mon système. Je ne l'ai pas vu faire ça. Puis je suis resté avec un doute: quels fichiers ou données supplémentaires a-t-il pris de mon système?
Je pensais qu'il s'agissait ici d'une application ou d'une méthode qui montre quelles données sont copiées sur quel USB (si le nom disponible indique le nom ou l'identifiant du périphérique) et quelles données sont copiées sur la machine Ubuntu . C'est un peu comme l'histoire des données USB et système. Je pense que cette fonctionnalité existe dansKDE
Cela sera vraiment utile à bien des égards. Il fournit un utilitaire de surveillance en temps réel pour surveiller les activités des périphériques de stockage de masse USB sur n'importe quelle machine.
la source
Réponses:
Il semble que cela
inotifywatch
puisse faire le travail. Reportez-vous au document IBM que je référence dans le commentaire ci-dessus pour plus d'informations et sa page de manuel . À installer:la source
Tu peux le faire:
1) Vérifiez les fichiers:
/var/log/kern.log
et/var/log/kern.log.1
recherchez l'heure et la date auxquelles votre ami a connecté le stockage de masse USB. Par exemple, le mien dit:Le 9 avril, à 13 h 41 (13 h 41), un stockage de masse USB a été enregistré (connecté) sur mon ordinateur.
2) Permet maintenant de voir la dernière fois où certains fichiers sont consultés et de rechercher des dates correspondantes. Ouvrez un terminal et collez-le:
Il vous sera présenté avec les noms de fichiers qui ont été consultés au moment où le stockage de masse USB a été connecté.
Un petit truc:
Vous pouvez utiliser des caractères génériques avec grep, comme changer
grep "2012-04-09 13:41"
pourgrep "2012-04-09 13:4[1234]"
obtenir tous les fichiers accessibles de 13h41 à 13h44.ps .: Cela ne fonctionnera pas si vous avez accédé au fichier après votre ami.
la source
grep "2012-04-09 13:41"
pourgrep "2012-04-09 13:4"
obtenir tous les fichiers accessibles de 13h40 à 13h49.grep "2012-04-09 13:41"
pourgrep "2012-04-09 13:4[1234]"
obtenir tous les fichiers accessibles de 13h41 à 13h44.gedit /var/log/kern.log
sur le terminal, Ctrl + F pour trouver "masse usb", vérifiez le jour et l'heure à laquelle votre ami a branché son USB et vous avez presque terminé. Enfin, ouvrez le terminal et collez la commande en modifiant la date et l'heure. Faites un test ;-)Croyez-moi, mon fils, une bonne habitude vaut une tonne de logiciels (et beaucoup plus fiable en effet). Ne prêtez votre session à personne. Copiez simplement les fichiers que vous avez demandés et sentez-vous bien.
ps Il n'y a pas de logiciel de sécurité assez bon pour les personnes peu sûres.
la source
Après une demi-heure à chercher sur Internet une solution (que j'aimerais aussi trouver), je n'ai pas trouvé de logiciel pour le faire, mais cela pourrait être une alternative: https://launchpad.net/ubuntu/lucid / amd64 / logsfs
Il surveille les E / S d'un système de fichiers, avec un peu de "grep", vous pourrez peut-être afficher les données que vous recherchez?
la source
wireshark
est capable de surveiller toutes les données transférées via USB. Bien que cette application soit principalement utilisée pour surveiller le transfert réseau, elle vous permet également de capturer des packages USB. Notez que de cette façon, vous n'obtiendrez pas seulement une liste de fichiers, mais une représentation octet par octet de la conversation complète entre votre ordinateur et le lecteur. Cependant, de cette façon, vous pouvez être absolument sûr que rien ne vous est caché!la source