📝 Форензика: Время создания, доступа и изменения файла
В статье будет рассказано как:
— посмотреть время изменения файла и чем время изменения отличается от времени модификации файла
— узнать, когда файл последний раз открывали
— узнать время создания файла в Linux
— поменять время доступа, модификации и изменения файла.
— поменять время создания файла в Linux и возможно ли это вообще
— найти файлы, которые недавно были изменены или открыты
— найти файлы, которые открывали, редактировали или создавали в определённый день или определённое время назад
Все эти вопросы имеют практический смысл:
1. От простого домашнего использования – поиск файла, для которого мы не помним имя, но для которого помним время создания;
2. До серьёзного профессионального – появление новых файлов на сервере, либо недавние модификации важных файлов, могут свидетельствовать о взломе системы или неавторизованном доступе, могут помочь при расследовании подобных случаев для понимания событий произошедшего
Материал для самостоятельного изучения:
•
Источник статьи#Guide #File #Linux 🥷
INSPECTOR