ファイルがUSBドライブにコピーされたことを確認する方法はありますか?
(たとえば、友達が自分のUSBドライブにコピーしたと思われるSecret.dbファイルがあります。更新されたタイムスタンプがないstat $filename
ため、更新されたa / c / m / timeを見ることはできません。)cp
知る方法がありますか、それとも不可能ですか?
Bash v4でUbuntu 12.04を使用しています。
ベストアンサー1
要約:多くの場合、ファイルにアクセスしたことを確認できますが、コピーされたかどうかを知る方法はありません。
そうだatime
更新されますただし、使用時にcp
(noatime
無効な場合)他の読み取り操作(例grep somestring $filename
:)を実行してもファイルが破損します。
ほとんどのインストールでは(広範な監査なしで)見つけることは不可能です。なぜ正確にどのファイルを読み取ったのか、ファイルを読み取るプロセスがデータのコピーを別の場所(USB、ソケット、RAMで?)記録しましたか?
また、これは権限のないオンライン攻撃にのみ適用されます。物理的にアクセスできる場合は、ライブCDディストリビューションで再起動し、パーティションを読み取り専用でマウントしてからコピーできます。何もない閉じるかディスクイメージ全体を作成すると、パーティションにマークがありません(増分マウントカウンタを除く)。