Teman saya meminta beberapa file yang saya biarkan dia ambil dari sistem saya. Saya tidak melihat dia melakukan itu. Kemudian saya merasa ragu: file atau data tambahan apa yang dia ambil dari sistem saya?
Saya berpikir di sini ada aplikasi atau metode yang menunjukkan data apa yang disalin ke USB mana (jika nama tersedia maka menunjukkan nama atau perangkat id) dan data apa yang sedang disalin ke mesin Ubuntu . Ini seperti sejarah USB dan data Sistem. Saya pikir fitur ini ada diKDE
Ini akan sangat berguna dalam berbagai cara. Ini menyediakan utilitas pemantauan dan waktu nyata untuk memantau aktivitas perangkat penyimpanan massal USB pada mesin apa pun.
software-recommendation
usb
security
twister_void
sumber
sumber
Jawaban:
Tampaknya
inotifywatch
bisa melakukan pekerjaan. Rujuk ke referensi dokumen IBM I dalam komentar di atas untuk informasi lebih lanjut dan halaman manualnya . Untuk memasang:sumber
Kamu bisa melakukan ini:
1) Periksa file:
/var/log/kern.log
dan/var/log/kern.log.1
dan cari waktu dan tanggal teman Anda menghubungkan penyimpanan massal usb. Misalnya, kata saya:Jadi 9 April, jam 13:41 (1:41 siang) USB Mass Storage terdaftar (terhubung) di komputer saya.
2) Sekarang mari kita lihat kapan terakhir kali beberapa file diakses dan mencari tanggal yang cocok. Buka terminal dan rekatkan ini:
Anda akan disajikan dengan nama file yang diakses pada saat penyimpanan massal usb terhubung.
Trik kecil:
Anda dapat menggunakan wildcard dengan grep, seperti mengubah
grep "2012-04-09 13:41"
untukgrep "2012-04-09 13:4[1234]"
mendapatkan semua file diakses dari 13:41 hingga 13:44.ps .: Ini tidak akan berfungsi jika Anda telah mengakses file setelah teman Anda.
sumber
grep "2012-04-09 13:41"
agargrep "2012-04-09 13:4"
semua file dapat diakses dari 13:40 menjadi 13:49.grep "2012-04-09 13:41"
agargrep "2012-04-09 13:4[1234]"
semua file dapat diakses dari 13:41 hingga 13:44.gedit /var/log/kern.log
pada terminal, Ctrl + F untuk menemukan "massa usb", periksa hari dan waktu teman Anda memasang USB-nya dan Anda hampir selesai. Terakhir buka terminal dan rekatkan perintah mengubah tanggal dan waktu.Percayalah, Nak, satu kebiasaan baik bernilai banyak perangkat lunak (dan tentu saja jauh lebih dapat diandalkan). JANGAN pinjamkan sesi Anda kepada siapa pun. Cukup salin file yang Anda minta DIRI dan merasa senang.
PS Tidak ada perangkat lunak keamanan yang cukup baik untuk orang tidak aman.
sumber
Setelah setengah jam mencari solusi di internet (yang ingin saya temukan juga), saya tidak menemukan perangkat lunak untuk melakukannya, tetapi ini bisa menjadi alternatif: https://launchpad.net/ubuntu/lucid / amd64 / logfs
Ini memonitor I / O dari sistem file, dengan beberapa "grep" Anda mungkin dapat menunjukkan data yang Anda cari?
sumber
wireshark
mampu memonitor semua data yang ditransfer melalui USB. Meskipun aplikasi ini digunakan terutama untuk memantau transfer jaringan, ini memungkinkan Anda untuk menangkap paket USB juga. Perhatikan bahwa dengan cara ini Anda tidak hanya akan mendapatkan daftar file, tetapi representasi byte-by-byte dari percakapan penuh antara komputer Anda dan drive. Namun, dengan cara ini Anda dapat sepenuhnya yakin tidak ada yang disembunyikan dari Anda!sumber