Mam 4 określone pliki, które wydają się znikać z katalogu domowego użytkownika. O ile nam wiadomo, nie ma żadnych cronjobs ani innych zautomatyzowanych zadań, które mogłyby je usunąć. Skonfigurowałem na nich audyty, ale logi tak naprawdę nie pokazują niczego interesującego. Widzę, że nasze narzędzie do tworzenia kopii zapasowych uzyskuje do nich dostęp każdej nocy, aż do momentu, gdy ich już nie ma, ale nic więcej. Czy jest coś, co mogłoby spowodować usunięcie tych plików, które obejdzie się wokół audytu?
Są to następujące pliki:
/home/username/.bashrc
/home/username/.bash_profile
a także kilka plików w katalogu .ssh tego użytkownika. Kopie tych plików umieszczone w podfolderze o nazwie „opiekunowie” również są usuwane w tym samym czasie. Zmiana uprawnień do nich na 000 i posiadanie ich przez roota nie pomogła.
Obecnie mam konfigurację inotifywait do rejestrowania tworzenia, usuwania i przenoszenia w tym podfolderze, więc mam nadzieję, że coś się zmieni, chociaż nie loguje się zbyt wiele, gdy to się stało, a nie to, co spowodowało.