강좌
클라우드/리눅스에 관한 강좌입니다.
리눅스 분류

지정된 일자 이후에 변경된 모든 파일 찾기

작성자 정보

  • 관리자 작성
  • 작성일

컨텐츠 정보

본문

지정된 일자 이후에 변경된 모든 파일 찾기

 

find명령어는 원래 리눅스 시스템내에 존재하는 수많은 파일들 가운데 특정한 특징을 나타내고 있는 파일을 검색하는 것이 주된 용도이다. 우리는 이번 절에서 find의 일반사용법이 아닌 보안관련된 검색에 대해서만 살펴보도록 할 것이다.

 

먼저, 리눅스 시스템내에 존재하는 파일들 가운데 지정된 일자 이후에 변경된 적이 있는 파일을 찾는 방법이다.  -used 뒤에 나오는 숫자는 ”, 24시간 단위이다. 따라서 아래의 예처럼 -used 2라고 하면 2(48시간)전부터 현재까지 변경된적이 있는 파일들을 검색해줍니다.

 

6b48120d6f91d54be0493b6eb253a843_1647845794_742.png
 



위의 방법은 특정 날짜이후부터 시스템이 이상하거나 해킹된 것 같은 우려가 느껴질 때에 특정 날짜이후에 생성된 모든 파일을 검색해보는 방법이다. , 서버점검시에 서버해킹으로 인하여 변경된 파일을 찾을 경우에 주로 사용한다.


관련자료

댓글 0
등록된 댓글이 없습니다.

공지사항


뉴스광장


  • 현재 회원수 :  60,017 명
  • 현재 강좌수 :  35,690 개
  • 현재 접속자 :  213 명