嗨,我不是一个真正的系统pipe理员,但我inheritance了运行红帽3的networking服务器。
我将用新的操作系统replace服务器,但我想知道哪些用户仍在使用它。 我的用户没有SSH访问权限,只有FTP。
如何在过去60天内找出谁已经上传了某些内容到这台服务器? 有没有跟踪SFTPlogin的日志文件?
还是有办法find在过去60天内被更改的文件?
您应该从FTP服务器的/ var / log下面find日志,这是第一步,但在日志旋转和很less使用的情况下可能不够用。
要查找在过去60天内修改过的所有文件,可以使用find命令:
find / -type f -mtime -60 -print
将列出在过去60天内修改的所有文件。 如果你知道文件将被存储在哪里,你可以通过给这个查找来进一步限制这个列表
find /var/ftp -type f -mtime -60 -print