ডেটা স্থানান্তর লগ করার জন্য একটি অ্যাপ্লিকেশন বা পদ্ধতি আছে?


9

আমার বন্ধু আমাকে কিছু ফাইলের জন্য জিজ্ঞাসা করেছিল যা আমি তাকে আমার সিস্টেম থেকে নিতে দিয়েছিলাম। আমি দেখলাম না সে এমনটা করছে। তারপরে আমার একটা সন্দেহ থেকেই যায়: তিনি আমার সিস্টেম থেকে কোন অতিরিক্ত ফাইল বা ডেটা নিয়েছিলেন?

আমি ভাবছিলাম যে এখানে এমন কোনও অ্যাপ্লিকেশন বা পদ্ধতি যা কোন ইউএসবিতে কোন ডেটা অনুলিপি করে (যদি নাম উপলব্ধ থাকে তবে নাম বা অন্যথায় ডিভাইস আইডি দেখায়) এবং উবুন্টু মেশিনে কোন ডেটা অনুলিপি করা হচ্ছে তা দেখায় । এটি ইউএসবি এবং সিস্টেম ডেটার ইতিহাসের মতো। আমি মনে করি এই বৈশিষ্ট্যটি বিদ্যমানKDE

এটি সত্যিই কার্যকর হতে পারে মে উপায়ে। এটি যে কোনও মেশিনে ইউএসবি ভর স্টোরেজ ডিভাইসগুলির ক্রিয়াকলাপ পর্যবেক্ষণ করতে রিয়েল টাইম এবং মনিটরিং ইউটিলিটি সরবরাহ করে।


Inotify চেক করুন। এটি একটি এপিআই, বাক্সের বাইরে ব্যবহার করার কোনও প্রোগ্রাম নয়। ibm.com/developerworks/linux/library/l-ubuntu-inotify/… এটি আপনাকে সরঞ্জামগুলির সন্ধানে আরও ভাল অনুসন্ধান ইঞ্জিন অনুসন্ধান করতে সহায়তা করতে পারে।
জিপ্পি

কোন ইউএসবিতে কোন ডেটা অনুলিপি করা হয়েছে - আমি মনে করি আপনি সমস্ত মাউন্ট করা পার্টিশনে কোনও ফাইল হিসাবে ডেটা বোঝাতে চেয়েছিলেন। তবে ব্যবহারকারী হিসাবে আপনাকে পড়ার অনুমতি দেওয়া সিস্টেম ফাইলগুলি অনুলিপি করা বিপজ্জনক নয়, কারণ সংবেদনশীল সিস্টেম ফাইলগুলি রুট ব্যবহারকারীর অন্তর্ভুক্ত। সুতরাং আপনার বন্ধুটি সুডো পাসওয়ার্ড ছাড়াই সেগুলি পড়তে পারে না। রাইট? এই কারণটি ইউএসবি থেকে সিস্টেম ফাইলগুলিতে লেখার ক্ষেত্রে প্রযোজ্য। সুডো পাসওয়ার্ড না জেনে তাদের লিখতে অসম্ভব। সুতরাং ডেটা মানে আপনার content হোম সামগ্রী । এটা কি ঠিক?
জুবা

এছাড়াও আপনি কীসের জন্য ডেটা দেখতে চান? Doc / ডকুমেন্টস ?, ~ / .cofig ?, ~ /। কিছুই কিছু_ও?
জুবা

উত্তর:


4

দেখা যাচ্ছে যে inotifywatchকাজটি করতে পারে। পড়ুন আইবিএম ডকুমেন্ট আমি উপরের মন্তব্যে উল্লেখ আরো তথ্য এবং জন্য তার ম্যানুয়াল পৃষ্ঠা । স্থাপন করা:

apt-cache search inotify
  • inotifywait - inotify ব্যবহার করে ফাইলগুলিতে পরিবর্তনের জন্য অপেক্ষা করুন
  • inotifywatch - ইনোটাইফাই ব্যবহার করে ফাইল সিস্টেম অ্যাক্সেসের পরিসংখ্যান সংগ্রহ করুন

4

তুমি এটি করতে পারো:

1) ফাইলগুলি পরীক্ষা করুন: /var/log/kern.logএবং /var/log/kern.log.1আপনার বন্ধুটি ইউএসবি ভর স্টোরেজ সংযুক্ত করার সময় এবং তারিখটি অনুসন্ধান করুন। উদাহরণস্বরূপ, খনি বলেছেন:

এপ্রিল 9 13:41:37 desguai7 কার্নেল: [16788.372616] ইউএসবি ভর স্টোরেজ সমর্থন নিবন্ধীকৃত।
এপ্রিল 9 13:41:38 desguai7 কার্নেল: [16789.370861] স্কি 6: 0: 0: 0: ডাইরেক্ট অ্যাক্সেস সানডিস্ক ক্রুজার ব্লেড 1.20 পিকিউ: 0 এএনএসআই: 5
এপ্রিল 9 13:41:38 desguai7 কার্নেল: [16789.386614] এসডি 6: 0: 0: 0: সংযুক্ত স্ক্সি জেনেরিক এসজে 2 টাইপ 0
এপ্রিল 9 13:41:38 desguai7 কার্নেল: [16789.390966] এসডি 6: 0: 0: 0: [এসডিবি] 15633408 512-বাইট লজিক্যাল ব্লক: (8.00 গিগাবাইট / 7.45 জিআইবি)
এপ্রিল 9 13:41:38 desguai7 কার্নেল: [16789.392246] এসডি 6: 0: 0: 0: [এসডিবি] রচনা প্রটেক্ট বন্ধ
এপ্রিল 9 13:41:38 desguai7 কার্নেল: [16789.392258] এসডি 6: 0: 0: 0: [এসডিবি] মোড সেনস: 43 00 00 00
এপ্রিল 9 13:41:38 desguai7 কার্নেল: [16789.392980] এসডি 6: 0: 0: 0: [এসডিবি] ক্যাশে লিখুন: অক্ষম, পড়া ক্যাশে: সক্ষম হয়েছে, ডিপিও বা এফইউএ সমর্থন করে না
এপ্রিল 9 13:41:38 desguai7 কার্নেল: [16789.401326] এসডিবি: এসডিবি 1
এপ্রিল 9 13:41:38 desguai7 কার্নেল: [16789.404486] এসডি 6: 0: 0: 0: [এসডিবি] সংযুক্ত এসসিএসআই অপসারণযোগ্য ডিস্ক

9 ই এপ্রিল, 13:41 (1:41) এ আমার কম্পিউটারে একটি ইউএসবি ভর স্টোরেজ নিবন্ধিত (সংযুক্ত) হয়েছিল।

2) এখন শেষ বারে কিছু ফাইল অ্যাক্সেস করা এবং মেলানো তারিখগুলি অনুসন্ধান করা যাক। একটি টার্মিনাল খুলুন এবং এটি আটকান:

find ~/the/folder/noone/should/have/looked/ -exec stat -c %n%x "{}" \; | grep "2012-04-09 13:41"  

আপনি ইউএসবি ভর স্টোরেজ সংযুক্ত হওয়ার সময় অ্যাক্সেস করা ফাইল নামগুলির সাথে উপস্থাপন করা হবে।

সামান্য কৌশল:

আপনি গ্রেপ সহ ওয়াইল্ডকার্ডগুলি ব্যবহার করতে পারেন, যেমন 13:41 থেকে 13:44 পর্যন্ত সমস্ত ফাইল অ্যাক্সেস করার grep "2012-04-09 13:41"জন্য পরিবর্তন grep "2012-04-09 13:4[1234]"করা।

PS: আপনি যদি আপনার বন্ধুর পরে ফাইলটি অ্যাক্সেস করে থাকেন তবে এটি কাজ করবে না।


আপনি সম্ভবত তখন থেকে প্রতিটি মুহূর্তটি পরীক্ষা করে দেখার প্রয়োজন হবে যতক্ষণ না আপনি নিশ্চিত হয়েছিলেন যে তিনি অনুলিপি করেছেন (যখন কের্ন.লগ ইউএসবি অপসারণ দেখায়?) তিনি যদি 5 মিনিট দূরে থাকেন তবে এটি অনেকগুলি সন্ধান / গ্রেপ স্টেটমেন্ট থাকবে। অসম্ভব নয়, তবে আপনার একটি স্ক্রিপ্ট দরকার।
হক্কল

1
13:40 থেকে 13:49 এ সমস্ত ফাইল অ্যাক্সেস পাওয়ার grep "2012-04-09 13:41"জন্য তিনি অংশটি (...) grep "2012-04-09 13:4"সরিয়ে ফেলতেন।
দেশগুয়া

1
অথবা তিনি পরিবর্তন হতে পারে grep "2012-04-09 13:41"জন্য grep "2012-04-09 13:4[1234]"13:41 থেকে 13:44 থেকে অ্যাক্সেস করা সব ফাইল পেতে।
দেশগুয়া

@ এটি আরও ব্যস্ত কাজ হতে পারে, কোনও সহজ পদ্ধতি আছে কি?
twister_void

gedit /var/log/kern.logটার্মিনালে পেস্ট করুন, "ইউএসবি ভর" সন্ধানের জন্য Ctrl + F, আপনার বন্ধু তার ইউএসবি সংযুক্ত করার দিন এবং সময়টি পরীক্ষা করুন এবং আপনি প্রায় শেষ হয়ে গেছেন। অবশেষে টার্মিনালটি খুলুন এবং তারিখ এবং সময় পরিবর্তন করে কমান্ডটি আটকান। এটি একটি পরীক্ষা দিন ;-)
দেশগুয়া

3

বিশ্বাস করুন পুত্র, একটি ভাল অভ্যাসটি টন সফটওয়্যারটির (এবং আরও অনেক নির্ভরযোগ্য)। আপনার সেশন কাউকে ndণ দেবেন না। আপনি নিজের জন্য জিজ্ঞাসা করা ফাইলগুলি অনুলিপি করুন এবং ভাল লাগছে।

PS অনিরাপদ মানুষের জন্য যথেষ্ট ভাল সুরক্ষা সফ্টওয়্যার নেই।


হ্যা এই সকালে কাজ করার জন্য গাড়ি চালানোর সময় সে সম্পর্কেও ভাবছিলাম। এটির কারণেই ব্যবহারকারীর অ্যাকাউন্ট, মালিকানা এবং ফাইল অনুমতিগুলি রয়েছে (+1)। এখানে বর্ণিত সমাধানগুলি জবাবদিহিতা প্রশ্নের আরও উত্তর।
জিপ্পি

2

কোনও সমাধানের জন্য ইন্টারনেটে তাকানোর আধ ঘন্টা পরে (যা আমিও খুঁজে পেতে চাই) এটি করার জন্য আমি কোনও সফ্টওয়্যার পাইনি, তবে এটি বিকল্প হতে পারে: https://launchpad.net/ubuntu/lucid / AMD64 / loggedfs

এটি কোনও ফাইল-সিস্টেমের I / O পর্যবেক্ষণ করে, কিছু "গ্রেপ" দিয়ে আপনি যে ডেটা সন্ধান করছেন তা প্রদর্শন করতে সক্ষম হতে পারেন?


কোনও ফাইল সিস্টেমে নিরাপদে রাখার জন্য আপনি আপনার ফাইলগুলিকে বিশ্বাস করেন। আপনি নিশ্চিত যে আপনি এমন একটি ফাইল সিস্টেম ব্যবহার শুরু করতে চান যা ২০০৮-০৯-২০১৩ ( Sourceforge.net/projects/loggedfs/files/loggedfs ) থেকে কোনও আপডেট নেই had আমি নিয়মিত ব্যাকআপ ব্যতীত আমার ফাইলে এতে বিশ্বাস করব না।
জিপ্পি

0

wiresharkইউএসবি মাধ্যমে স্থানান্তরিত সমস্ত ডেটা পর্যবেক্ষণ করতে সক্ষম । যদিও এই অ্যাপ্লিকেশনটি মূলত নেটওয়ার্ক ট্রান্সফার পর্যবেক্ষণ করতে ব্যবহৃত হয়, এটি আপনাকে ইউএসবি প্যাকেজগুলি ক্যাপচার করতেও সহায়তা করে। মনে রাখবেন যে আপনি কেবল ফাইলগুলির একটি তালিকা পাবেন না, তবে আপনার কম্পিউটার এবং ড্রাইভের মধ্যে সম্পূর্ণ কথোপকথনের বাই-বাই-বাইট উপস্থাপনা পাবেন। যাইহোক, আপনি সম্পূর্ণরূপে নিশ্চিত হতে পারেন যে কোনও কিছুই আপনার কাছ থেকে লুকিয়ে নেই!

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.