2016-06-06 7 views

ответ

1

Вы хотите auditd system (sudo apt-get install auditd). Нечто подобное я думаю, что нужно включить отслеживание удаления для всех файлов:

auditctl -a exit,always -F arch=b32 -S unlink -S unlinkat -S rmdir -k deletion 

Я считаю, что журналы должны быть показаны в /var/log/audit.

Чтобы узнать больше:

man auditctl 
man audit.rules 

 Смежные вопросы

  • Нет связанных вопросов^_^