sudo apt-get install auditd
sudo systemctl start auditd
sudo nano /etc/audit/audit.rules
在文件中添加如下規則:
-w /path/to/directory -p wa -k directory_change
其中:
/path/to/directory
是要審計的目錄路徑-p wa
表示審計寫入和屬性更改事件-k directory_change
是規則的標記sudo auditctl -R /etc/audit/audit.rules
sudo ausearch -k directory_change
sudo nano /etc/audit/auditd.conf
找到max_log_file_action
并修改為keep_logs
,然后重啟auditd服務:
sudo systemctl restart auditd
通過以上步驟,您可以使用auditd工具對Ubuntu系統中的文件權限進行審計。您可以根據需要配置不同的審計規則,并查看審計日志以監控文件權限的變更情況。