Linux   发布时间:2022-04-01  发布网站:大佬教程  code.js-code.com
大佬教程收集整理的这篇文章主要介绍了文件在linux服务器上消失了大佬教程大佬觉得挺不错的,现在分享给大家,也给大家做个参考。

概述

我有4个特定的文件似乎一直在从用户的主目录中消失.据我们所知,没有cronjobs或其他自动化任务可以删除它们.我已经对它们进行了审计,但日志并没有真正显示出任何有趣的内容.我可以看到我们的备份实用程序每晚都访问它们,直到它们不再存在,但没有别的.有没有什么可以导致这些文件被删除,以解决审计? 有问题的文件是这些: /home/username/.bashrc /home/username/.ba
我有4个特定的文件似乎一直在从用户的主目录中消失.据我们所知,没有cronjobs或其他自动化任务可以删除它们.我已经对它们进行了审计,但日志并没有真正显示出任何有趣的内容.我可以看到我们的备份实用程序每晚都访问它们,直到它们不再存在,但没有别的.有没有什么可以导致这些文件删除,以解决审计? @H_502_2@有问题的文件是这些:

/home/username/.bashrc
/home/username/.bash_profile
@H_502_2@以及该用户的.ssh目录中的几个文件.放置在名为“keepers”的子文件夹中的这些文件的副本也会同时被删除.将它们的权限更改为000并让它们归root所有并没有帮助.

@H_502_2@我目前有inotifywait设置来记录创建,删除,移动该子文件夹,所以希望这会产生一些东西,然它不会记录它发生的时间,而不是导致它的原因.

解决方法

您可以使用 systemtap显示尝试在.bashrc和.bash_profile文件的inode上使用 unlink()的所有PID. @H_502_2@安装systemtap和内核的调试符号.

@H_502_2@使用以下内容创建名为unlink.stap的文件

probe syscall.unlink
{
    printf ("%s(%d) unlink (%s) userID(%d)\n",execname(),pid(),argstr,uid())
}
@H_502_2@然后使用sudo stap unlink.stap运行它

@H_502_2@您还可以使用inotify查看文件何时被删除.

@H_502_2@另@L_673_39@解决方案是使用ftrace

trace-cmd record -e \*unlink\*
@H_502_2@等待文件删除,按CTRL C停止trace-cmd记录…,然后运行:

trace-cmd report

大佬总结

以上是大佬教程为你收集整理的文件在linux服务器上消失了全部内容,希望文章能够帮你解决文件在linux服务器上消失了所遇到的程序开发问题。

如果觉得大佬教程网站内容还不错,欢迎将大佬教程推荐给程序员好友。

本图文内容来源于网友网络收集整理提供,作为学习参考使用,版权属于原作者。
如您有任何意见或建议可联系处理。小编QQ:384754419,请注明来意。