Возможно ли знать, когда файлы были удалены?

Если вы попытались вставить всплывающее меню, я бы сказал, что для поля пароля разумно, что запись вставки отключена. В некоторых случаях сочетания клавиш могут работать, поэтому попробуйте Ctrl + V и Shift + Ins.

4
задан 16 February 2011 в 09:40

20 ответов

Если вы удалите, вы имеете в виду «переместились в корзину мусора», да и нет. Вы всегда будете знать, кто переместил файл в корзину, потому что он окажется в мусорном ведре. Вы не узнаете, когда он был перемещен в корзину, потому что операции перемещения не обновляют временную метку файла.

Если по удалению вы имеете в виду rm или «Empty trash», no. Файловые системы ext2 / 3/4 не предназначены для отказа в качестве функции, поэтому не сохраняйте мета-информацию, которую вы ищете.

Конечно, если вы выполняете регулярные резервные копии, вы можете экстраполировать временное окно для удаления.

5
ответ дан 25 May 2018 в 22:57

Если вы удалите, вы имеете в виду «переместились в корзину мусора», да и нет. Вы всегда будете знать, кто переместил файл в корзину, потому что он окажется в мусорном ведре. Вы не узнаете, когда он был перемещен в корзину, потому что операции перемещения не обновляют временную метку файла.

Если по удалению вы имеете в виду rm или «Empty trash», no. Файловые системы ext2 / 3/4 не предназначены для отказа в качестве функции, поэтому не сохраняйте мета-информацию, которую вы ищете.

Конечно, если вы выполняете регулярные резервные копии, вы можете экстраполировать временное окно для удаления.

5
ответ дан 25 July 2018 в 22:28

Если по удалению вы имеете в виду «переместились в корзину мусора», да и нет. Вы всегда будете знать, кто переместил файл в корзину, потому что он окажется в мусорном ведре. Вы не узнаете, когда он был перемещен в корзину, потому что операции перемещения не обновляют временную метку файла.

Если по удалению вы имеете в виду rm или «Empty trash», , no. Файловые системы ext2 / 3/4 не предназначены для отказа в качестве функции, поэтому не сохраняйте мета-информацию, как вы ищите.

Конечно, если вы выполняете регулярные резервные копии, вы можете экстраполировать временное окно для удаления.

5
ответ дан 26 July 2018 в 21:50

Если вы удалите, вы имеете в виду «переместились в корзину мусора», да и нет. Вы всегда будете знать, кто переместил файл в корзину, потому что он окажется в мусорном ведре. Вы не узнаете, когда он был перемещен в корзину, потому что операции перемещения не обновляют временную метку файла.

Если по удалению вы имеете в виду rm или «Empty trash», no. Файловые системы ext2 / 3/4 не предназначены для отказа в качестве функции, поэтому не сохраняйте мета-информацию, которую вы ищете.

Конечно, если вы выполняете регулярные резервные копии, вы можете экстраполировать временное окно для удаления.

5
ответ дан 31 July 2018 в 12:51

Если вы удалите, вы имеете в виду «переместились в корзину мусора», да и нет. Вы всегда будете знать, кто переместил файл в корзину, потому что он окажется в мусорном ведре. Вы не узнаете, когда он был перемещен в корзину, потому что операции перемещения не обновляют временную метку файла.

Если по удалению вы имеете в виду rm или «Empty trash», no. Файловые системы ext2 / 3/4 не предназначены для отказа в качестве функции, поэтому не сохраняйте мета-информацию, которую вы ищете.

Конечно, если вы выполняете регулярные резервные копии, вы можете экстраполировать временное окно для удаления.

5
ответ дан 2 August 2018 в 03:55

Если по удалению вы имеете в виду «переместились в корзину мусора», да и нет. Вы всегда будете знать, кто переместил файл в корзину, потому что он окажется в мусорном ведре. Вы не узнаете, когда он был перемещен в корзину, потому что операции перемещения не обновляют временную метку файла.

Если по удалению вы имеете в виду rm или «Empty trash», , no. Файловые системы ext2 / 3/4 не предназначены для отказа в качестве функции, поэтому не сохраняйте мета-информацию, как вы ищите.

Конечно, если вы выполняете регулярные резервные копии, вы можете экстраполировать временное окно для удаления.

5
ответ дан 4 August 2018 в 19:58

Если по удалению вы имеете в виду «переместились в корзину мусора», да и нет. Вы всегда будете знать, кто переместил файл в корзину, потому что он окажется в мусорном ведре. Вы не узнаете, когда он был перемещен в корзину, потому что операции перемещения не обновляют временную метку файла.

Если по удалению вы имеете в виду rm или «Empty trash», , no. Файловые системы ext2 / 3/4 не предназначены для отказа в качестве функции, поэтому не сохраняйте мета-информацию, как вы ищите.

Конечно, если вы выполняете регулярные резервные копии, вы можете экстраполировать временное окно для удаления.

5
ответ дан 6 August 2018 в 04:00

Если по удалению вы имеете в виду «переместились в корзину мусора», да и нет. Вы всегда будете знать, кто переместил файл в корзину, потому что он окажется в мусорном ведре. Вы не узнаете, когда он был перемещен в корзину, потому что операции перемещения не обновляют временную метку файла.

Если по удалению вы имеете в виду rm или «Empty trash», , no. Файловые системы ext2 / 3/4 не предназначены для отказа в качестве функции, поэтому не сохраняйте мета-информацию, как вы ищите.

Конечно, если вы выполняете регулярные резервные копии, вы можете экстраполировать временное окно для удаления.

5
ответ дан 7 August 2018 в 21:59

Если по удалению вы имеете в виду «переместились в корзину мусора», да и нет. Вы всегда будете знать, кто переместил файл в корзину, потому что он окажется в мусорном ведре. Вы не узнаете, когда он был перемещен в корзину, потому что операции перемещения не обновляют временную метку файла.

Если по удалению вы имеете в виду rm или «Empty trash», , no. Файловые системы ext2 / 3/4 не предназначены для отказа в качестве функции, поэтому не сохраняйте мета-информацию, как вы ищите.

Конечно, если вы выполняете регулярные резервные копии, вы можете экстраполировать временное окно для удаления.

5
ответ дан 10 August 2018 в 10:13

Если по удалению вы имеете в виду «переместились в корзину мусора», да и нет. Вы всегда будете знать, кто переместил файл в корзину, потому что он окажется в мусорном ведре. Вы не узнаете, когда он был перемещен в корзину, потому что операции перемещения не обновляют временную метку файла.

Если по удалению вы имеете в виду rm или «Empty trash», , no. Файловые системы ext2 / 3/4 не предназначены для отказа в качестве функции, поэтому не сохраняйте мета-информацию, как вы ищите.

Конечно, если вы выполняете регулярные резервные копии, вы можете экстраполировать временное окно для удаления.

5
ответ дан 13 August 2018 в 16:35

Если вас интересует конкретный файл или каталог inotifywait, но он не скажет вам, кто это сделал. Кроме того, уведомления не будут различать обычную запись в файл и заполнение файла мусором или усечением.

Например:

$ inotifywait -q /var/tmp/junk & sleep 2; touch /var/tmp/junk
/var/tmp/junk OPEN 
$ inotifywait -q /var/tmp/junk & sleep 2; cat /etc/hosts > /var/tmp/junk
/var/tmp/junk MODIFY 
$ inotifywait -q /var/tmp/junk & sleep 2; cat /dev/null > /var/tmp/junk
/var/tmp/junk MODIFY 
$ inotifywait -q /var/tmp/junk & sleep 2; rm /var/tmp/junk
/var/tmp/junk ATTRIB

Обратите внимание, что без ifotify's --monitor, даже команда rm отображается только как действие ATTRIB, потому что rm сначала проверяет права доступа к файлу.

Это, вероятно, даже близко к тому, что вы ищете, но это может быть полезно. Сравнение с резервными копиями, предлагаемое djeikyb, даст вам гораздо более подробную информацию.

1
ответ дан 25 May 2018 в 22:57

Если вас интересует конкретный файл или каталог inotifywait, но он не скажет вам, кто это сделал. Кроме того, уведомления не будут различать обычную запись в файл и заполнение файла мусором или усечением.

Например:

$ inotifywait -q /var/tmp/junk & sleep 2; touch /var/tmp/junk /var/tmp/junk OPEN $ inotifywait -q /var/tmp/junk & sleep 2; cat /etc/hosts > /var/tmp/junk /var/tmp/junk MODIFY $ inotifywait -q /var/tmp/junk & sleep 2; cat /dev/null > /var/tmp/junk /var/tmp/junk MODIFY $ inotifywait -q /var/tmp/junk & sleep 2; rm /var/tmp/junk /var/tmp/junk ATTRIB

Обратите внимание, что без ifotify's --monitor, даже команда rm отображается только как действие ATTRIB, потому что rm сначала проверяет права доступа к файлу.

Это, вероятно, даже близко к тому, что вы ищете, но это может быть полезно. Сравнение с резервными копиями, предлагаемое djeikyb, даст вам гораздо более подробную информацию.

1
ответ дан 25 July 2018 в 22:28

Если вас интересует конкретный файл или каталог inotifywait, но он не скажет вам, кто это сделал. Кроме того, уведомления не будут различать обычную запись в файл и заполнение файла мусором или усечением.

Например:

$ inotifywait -q /var/tmp/junk & sleep 2; touch /var/tmp/junk /var/tmp/junk OPEN $ inotifywait -q /var/tmp/junk & sleep 2; cat /etc/hosts > /var/tmp/junk /var/tmp/junk MODIFY $ inotifywait -q /var/tmp/junk & sleep 2; cat /dev/null > /var/tmp/junk /var/tmp/junk MODIFY $ inotifywait -q /var/tmp/junk & sleep 2; rm /var/tmp/junk /var/tmp/junk ATTRIB

Обратите внимание, что без ifotify's --monitor, даже команда rm отображается только как действие ATTRIB, потому что rm сначала проверяет права доступа к файлу.

Это, вероятно, даже близко к тому, что вы ищете, но это может быть полезно. Сравнение с резервными копиями, предлагаемое djeikyb, даст вам гораздо более подробную информацию.

1
ответ дан 26 July 2018 в 21:50

Если вас интересует конкретный файл или каталог , можно использовать inotifywait , но он не скажет вам, кто это сделал. Кроме того, уведомления не будут различать обычную запись в файл и заполнение файла мусором или его усечение.

Например:

  $ inotifywait -q / var  / tmp / junk & amp;  сон 2;  touch / var / tmp / junk / var / tmp / junk OPEN $ inotifywait -q / var / tmp / junk & amp;  сон 2;  cat / etc / hosts & gt;  / var / tmp / junk / var / tmp / junk MODIFY $ inotifywait -q / var / tmp / junk & amp;  сон 2;  cat / dev / null & gt;  / var / tmp / junk / var / tmp / junk MODIFY $ inotifywait -q / var / tmp / junk & amp;  сон 2;  rm / var / tmp / junk / var / tmp / junk ATTRIB  

Обратите внимание, что без опции inotify - monitor даже rm появляется только как действие ATTRIB , потому что rm сначала проверяет разрешения на файл.

Это, вероятно, даже близко к тому, что вы ищете для, но это может быть полезно. Сравнение с резервными копиями, предложенное djeikyb , даст вам гораздо более подробную информацию.

1
ответ дан 31 July 2018 в 12:51

Если вас интересует конкретный файл или каталог inotifywait, но он не скажет вам, кто это сделал. Кроме того, уведомления не будут различать обычную запись в файл и заполнение файла мусором или усечением.

Например:

$ inotifywait -q /var/tmp/junk & sleep 2; touch /var/tmp/junk /var/tmp/junk OPEN $ inotifywait -q /var/tmp/junk & sleep 2; cat /etc/hosts > /var/tmp/junk /var/tmp/junk MODIFY $ inotifywait -q /var/tmp/junk & sleep 2; cat /dev/null > /var/tmp/junk /var/tmp/junk MODIFY $ inotifywait -q /var/tmp/junk & sleep 2; rm /var/tmp/junk /var/tmp/junk ATTRIB

Обратите внимание, что без ifotify's --monitor, даже команда rm отображается только как действие ATTRIB, потому что rm сначала проверяет права доступа к файлу.

Это, вероятно, даже близко к тому, что вы ищете, но это может быть полезно. Сравнение с резервными копиями, предлагаемое djeikyb, даст вам гораздо более подробную информацию.

1
ответ дан 2 August 2018 в 03:55

Если вас интересует конкретный файл или каталог , можно использовать inotifywait , но он не скажет вам, кто это сделал. Кроме того, уведомления не будут различать обычную запись в файл и заполнение файла мусором или его усечение.

Например:

  $ inotifywait -q / var  / tmp / junk & amp;  сон 2;  touch / var / tmp / junk / var / tmp / junk OPEN $ inotifywait -q / var / tmp / junk & amp;  сон 2;  cat / etc / hosts & gt;  / var / tmp / junk / var / tmp / junk MODIFY $ inotifywait -q / var / tmp / junk & amp;  сон 2;  cat / dev / null & gt;  / var / tmp / junk / var / tmp / junk MODIFY $ inotifywait -q / var / tmp / junk & amp;  сон 2;  rm / var / tmp / junk / var / tmp / junk ATTRIB  

Обратите внимание, что без опции inotify - monitor даже rm появляется только как действие ATTRIB , потому что rm сначала проверяет разрешения на файл.

Это, вероятно, даже близко к тому, что вы ищете для, но это может быть полезно. Сравнение с резервными копиями, предложенное djeikyb , даст вам гораздо более подробную информацию.

1
ответ дан 4 August 2018 в 19:58

Если вас интересует конкретный файл или каталог , можно использовать inotifywait , но он не скажет вам, кто это сделал. Кроме того, уведомления не будут различать обычную запись в файл и заполнение файла мусором или его усечение.

Например:

  $ inotifywait -q / var  / tmp / junk & amp;  сон 2;  touch / var / tmp / junk / var / tmp / junk OPEN $ inotifywait -q / var / tmp / junk & amp;  сон 2;  cat / etc / hosts & gt;  / var / tmp / junk / var / tmp / junk MODIFY $ inotifywait -q / var / tmp / junk & amp;  сон 2;  cat / dev / null & gt;  / var / tmp / junk / var / tmp / junk MODIFY $ inotifywait -q / var / tmp / junk & amp;  сон 2;  rm / var / tmp / junk / var / tmp / junk ATTRIB  

Обратите внимание, что без опции inotify - monitor даже rm появляется только как действие ATTRIB , потому что rm сначала проверяет разрешения на файл.

Это, вероятно, даже близко к тому, что вы ищете для, но это может быть полезно. Сравнение с резервными копиями, предложенное djeikyb , даст вам гораздо более подробную информацию.

1
ответ дан 6 August 2018 в 04:00

Если вас интересует конкретный файл или каталог , можно использовать inotifywait , но он не скажет вам, кто это сделал. Кроме того, уведомления не будут различать обычную запись в файл и заполнение файла мусором или его усечение.

Например:

  $ inotifywait -q / var  / tmp / junk & amp;  сон 2;  touch / var / tmp / junk / var / tmp / junk OPEN $ inotifywait -q / var / tmp / junk & amp;  сон 2;  cat / etc / hosts & gt;  / var / tmp / junk / var / tmp / junk MODIFY $ inotifywait -q / var / tmp / junk & amp;  сон 2;  cat / dev / null & gt;  / var / tmp / junk / var / tmp / junk MODIFY $ inotifywait -q / var / tmp / junk & amp;  сон 2;  rm / var / tmp / junk / var / tmp / junk ATTRIB  

Обратите внимание, что без опции inotify - monitor даже rm появляется только как действие ATTRIB , потому что rm сначала проверяет разрешения на файл.

Это, вероятно, даже близко к тому, что вы ищете для, но это может быть полезно. Сравнение с резервными копиями, предложенное djeikyb , даст вам гораздо более подробную информацию.

1
ответ дан 7 August 2018 в 21:59

Если вас интересует конкретный файл или каталог , можно использовать inotifywait , но он не скажет вам, кто это сделал. Кроме того, уведомления не будут различать обычную запись в файл и заполнение файла мусором или его усечение.

Например:

  $ inotifywait -q / var  / tmp / junk & amp;  сон 2;  touch / var / tmp / junk / var / tmp / junk OPEN $ inotifywait -q / var / tmp / junk & amp;  сон 2;  cat / etc / hosts & gt;  / var / tmp / junk / var / tmp / junk MODIFY $ inotifywait -q / var / tmp / junk & amp;  сон 2;  cat / dev / null & gt;  / var / tmp / junk / var / tmp / junk MODIFY $ inotifywait -q / var / tmp / junk & amp;  сон 2;  rm / var / tmp / junk / var / tmp / junk ATTRIB  

Обратите внимание, что без опции inotify - monitor даже rm появляется только как действие ATTRIB , потому что rm сначала проверяет разрешения на файл.

Это, вероятно, даже близко к тому, что вы ищете для, но это может быть полезно. Сравнение с резервными копиями, предложенное djeikyb , даст вам гораздо более подробную информацию.

1
ответ дан 10 August 2018 в 10:13

Если вас интересует конкретный файл или каталог , можно использовать inotifywait , но он не скажет вам, кто это сделал. Кроме того, уведомления не будут различать обычную запись в файл и заполнение файла мусором или его усечение.

Например:

  $ inotifywait -q / var  / tmp / junk & amp;  сон 2;  touch / var / tmp / junk / var / tmp / junk OPEN $ inotifywait -q / var / tmp / junk & amp;  сон 2;  cat / etc / hosts & gt;  / var / tmp / junk / var / tmp / junk MODIFY $ inotifywait -q / var / tmp / junk & amp;  сон 2;  cat / dev / null & gt;  / var / tmp / junk / var / tmp / junk MODIFY $ inotifywait -q / var / tmp / junk & amp;  сон 2;  rm / var / tmp / junk / var / tmp / junk ATTRIB  

Обратите внимание, что без опции inotify - monitor даже rm появляется только как действие ATTRIB , потому что rm сначала проверяет разрешения на файл.

Это, вероятно, даже близко к тому, что вы ищете для, но это может быть полезно. Сравнение с резервными копиями, предложенное djeikyb , даст вам гораздо более подробную информацию.

1
ответ дан 13 August 2018 в 16:35

Другие вопросы по тегам:

Похожие вопросы: