Cuando conecto una unidad USB a un sistema operativo Ubuntu, ¿habría un archivo de texto que contenga detalles de esa conexión y, de ser así, dónde está ubicado ese archivo? ¿Cuál es el nombre de ese archivo?
18
Sí , Ubuntu se registra cuando se conecta un dispositivo USB. El archivo es /var/log/syslog
. También puede verlo emitiendo el comando dmesg -c
o usando gráficamente Log file viewer
.
No , este registro no se borra al apagarlo. Después de que se alcanza un límite de tamaño de los registros se hacen girar, lo que significa nuevos registros se escriben continuamente /var/log/syslog
, mientras que los documentos más antiguos son empujados a los archivos comprimidos con nombre /var/log/syslog.1.gz
, syslog.2.gz
, ... en el mismo /var/log
directorio.
Puede ver el /var/log
directorio con los archivos de registro rotados a continuación:
tail -f /var/log/syslog
borrar la pantalla y luego conectar el dispositivo USB.dmesg -c
mostrará y borrará el registro dmesg :(El área que miro es:
El resultado sería el siguiente:
También hay registros comprimidos para kern.log. Puede buscarlos con el siguiente comando:
La salida estaría en el mismo formato que el ejemplo anterior.
También puede buscar el syslog de la siguiente manera:
Esto le da resultados que se ven así:
Para enumerar los archivos de registro .gz:
El resultado resultante estaría en el mismo formato que el anterior.
Si esto es para fines forenses, puede haber una mejor manera.
fuente