Ketika saya menghubungkan drive USB ke OS Ubuntu, apakah akan ada file teks yang berisi perincian koneksi itu dan jika demikian, di mana file itu berada? Apa nama file itu?
18
Ya , Ubuntu mencatat ketika perangkat USB terhubung. File tersebut adalah /var/log/syslog
. Anda juga dapat melihatnya dengan mengeluarkan perintah dmesg -c
atau menggunakan grafis Log file viewer
.
Tidak , Log ini tidak dihapus saat dimatikan. Setelah batas ukuran tercapai log yang diputar, berarti log baru yang terus ditulis untuk /var/log/syslog
sementara catatan yang lebih tua didorong untuk file yang dikompresi bernama /var/log/syslog.1.gz
, syslog.2.gz
... dalam yang sama /var/log
direktori.
Anda dapat melihat /var/log
direktori dengan file log yang diputar di bawah ini:
tail -f /var/log/syslog
, membersihkan layar, lalu menghubungkan perangkat USB.dmesg -c
akan menampilkan dan menghapus log dmesg :(Area yang saya lihat adalah:
Outputnya akan terlihat seperti berikut:
Ada juga log terkompresi untuk kern.log Anda dapat mencari mereka dengan perintah berikut:
Outputnya akan dalam format yang sama dengan contoh di atas.
Anda juga dapat mencari syslog sebagai berikut:
Ini memberi Anda hasil yang terlihat seperti ini:
Untuk membuat daftar file log .gz Anda akan:
Output yang dihasilkan akan dalam format yang sama seperti sebelumnya.
Jika ini untuk keperluan forensik mungkin ada cara yang lebih baik.
sumber