Wenn ich ein USB-Laufwerk an ein Ubuntu-Betriebssystem anschließe, gibt es eine Textdatei mit Details zu dieser Verbindung. Wenn ja, wo befindet sich diese Datei? Wie heißt diese Datei?
18
Ja , Ubuntu protokolliert, wenn ein USB-Gerät angeschlossen ist. Die Datei ist /var/log/syslog
. Sie können es auch anzeigen, indem Sie den Befehl dmesg -c
eingeben oder grafisch verwenden Log file viewer
.
Nein , dieses Protokoll wird beim Herunterfahren nicht gelöscht . Nach einer Größenbeschränkung der Protokolle gedreht erreicht ist, werden neue Protokoll Bedeutung kontinuierlich geschrieben , /var/log/syslog
während ältere Datensätze in komprimierten Dateien mit dem Namen gedrückt werden /var/log/syslog.1.gz
, syslog.2.gz
... im gleichen /var/log
Verzeichnis.
Sie können das /var/log
Verzeichnis mit den folgenden gedrehten Protokolldateien anzeigen :
tail -f /var/log/syslog
den Bildschirm leeren und dann das USB-Gerät anschließen.dmesg -c
zeigt das dmesg-Protokoll an und löscht es :(Der Bereich, den ich betrachte, ist:
Die Ausgabe würde folgendermaßen aussehen:
Es gibt auch komprimierte Protokolle für kern.log. Sie können diese mit dem folgenden Befehl durchsuchen:
Die Ausgabe hätte dasselbe Format wie im obigen Beispiel.
Sie können das Syslog auch wie folgt durchsuchen:
Dies gibt Ihnen Ergebnisse, die so aussehen:
So listen Sie die .gz-Protokolldateien auf:
Die resultierende Ausgabe hätte dasselbe Format wie die vorherige.
Wenn dies für forensische Zwecke ist, kann es einen besseren Weg geben.
quelle