Czy po podłączeniu dysku USB do systemu operacyjnego Ubuntu byłby plik tekstowy zawierający szczegóły tego połączenia, a jeśli tak, to gdzie znajduje się ten plik? Jak nazywa się ten plik?
18
Tak , Ubuntu loguje się, gdy podłączone jest urządzenie USB. Plik jest /var/log/syslog
. Możesz go również wyświetlić, wydając polecenie dmesg -c
lub używając graficznie Log file viewer
.
Nie , ten dziennik nie zostanie wyczyszczony po wyłączeniu. Po osiągnięciu limitu rozmiaru dzienniki są obracane, czyli nowe dzienniki są zapisywane w sposób ciągły /var/log/syslog
, podczas gdy starsze zapisy są wypychane do skompresowanych plików nazwanych /var/log/syslog.1.gz
, syslog.2.gz
... w tym samym /var/log
katalogu.
Możesz wyświetlić /var/log
katalog z obróconymi plikami dziennika poniżej:
tail -f /var/log/syslog
wyczyścić ekran, a następnie podłączyć urządzenie USB.dmesg -c
wyświetli i wyczyści dziennik dmesg :(Obszar, na który patrzę to:
Dane wyjściowe wyglądałyby następująco:
Istnieją również skompresowane dzienniki dla kern.log. Możesz przeszukiwać je za pomocą następującego polecenia:
Dane wyjściowe będą miały ten sam format, co w powyższym przykładzie.
Możesz także przeszukać syslog w następujący sposób:
To daje wyniki, które wyglądają tak:
Aby wyświetlić listę plików dziennika .gz, należy:
Wynikowy wynik byłby w tym samym formacie co poprzedni.
Jeśli jest to do celów kryminalistycznych, może być lepszy sposób.
źródło