Wie kann ich die Zeit seit der Erstinstallation eines Linux-Systems ermitteln, sofern noch niemand versucht hat, sie zu verbergen?
linux
system-installation
mattdm
quelle
quelle
Antworten:
Hier erfahren Sie, wann das Dateisystem erstellt wurde.
* = In der ersten Spalte von
df /
finden Sie die genaue zu verwendende Partition.quelle
/dev/sda1
oder so ähnlich (was auch immerdf /
in der ersten Spalte gezeigt wird), aber das Prinzip ist Ton.Überprüfen Sie das Datum des Root-Dateisystems mit dumpe2fs. Ich kann mir nicht vorstellen, wie das anders sein könnte als das Datum, das Sie suchen:
quelle
tune2fs -l
Es liegen ein paar Datteln herum.
Unter Debian oder Ubuntu und ihren Derivaten finden Sie
/var/log/installer/syslog
die endgültige Antwort, falls vorhanden. Sie ist Teil des Protokolls der Instillation.Beachten Sie jedoch, dass dies nicht garantiert ist. (Siehe andere Antworten / Kommentare für einige Gründe, die möglicherweise nicht funktionieren.)
quelle
Auf Red Hat-basierten Distributionen (z. B. CentOS, Scientific, Oracle usw.) können Sie Folgendes verwenden:
oder
quelle
rpm -qi
gibt mirInstall Date: Mon 07 Jul 2014 03:20:44 PM UTC
dabeitune2fs
sagtFilesystem created: Sat Dec 20 23:41:41 2014
?Die Lösung, die für das Dateisystem und die Distribution am neutralsten ist (die ich mir ausdenken kann), ist die Verwendung der ältesten von angegebenen Datei
ls -lact /etc
, die die Metadaten jeder Datei für die Erstellungszeit untersucht. Dies kann zwar gespielt werden, ist jedoch nicht vontouch
Dateien betroffen , die durch das Extrahieren von Archiven erstellt wurden (z. B.tar -p
um Zeitstempel beizubehalten).Ich denke , es ist am besten an Dateien zu suchen , anstatt Verzeichnissen da Verzeichnisse haben ihre Erstellungszeit Metadaten ändern , wenn ihre Inhalte ändern (vielleicht kann Licht jemand Schuppen auf , warum das so ist?)
Systeme, denen GNU Coreutils fehlen, sollten die
--full-time
Option entfernen (die Sortierreihenfolge ist weiterhin korrekt und Sie erhalten weiterhin den Tag). Sie können die Erstellungszeit aus den Metadaten einer Datei abrufenstat FILE |grep Change
(führen Sie diese für die älteste Datei aus, die von aufgelistet wirdls -lact
).Auf anderen Nicht-Linux-Systemen
stat
haben diese Informationen wahrscheinlich eine etwas andere Anordnung und erfordern möglicherweise andere Flags. Beachten Sie, dass hierbei immer noch die Metadaten der Datei verwendet werden und die Genauigkeit nicht garantiert wird.Beachten Sie auch, dass
stat
GNU Coreutils eine "Geburts" -Zeit hat, die tendenziell falsch ist (Linux mit ext4 gibt0
an, dass es unbekannt ist, FreeBSD mit UFS zeigte eine "Geburts" -Zeit, die älter ist als das von mir abgefragte System). Der richtige Wert wurde als "Änderungs" -Zeit angegeben.Wenn Sie sich etwas einfallen lassen und nur die Erstellungszeit der ältesten Datei abrufen möchten, gehen Sie wie folgt vor
/etc
:Dieser Befehl funktionierte für mich auf einem alten FreeBSD-System (UFS, keine GNU-Utils):
(Ja, das parst
ls
und das ist tabu, aber es sollten keine Dateien mit schelmischen Namen drin sein/etc
.)Sie können auch verwenden
stat
, um andere Zeitformate abzurufen. Um beispielsweise die Erstellungszeit in der Unix-Epoche zu ermitteln :stat -c %Z FILE
(Beachten Sie bei GNU, dass%Z
es sich um die "Zeit der letzten Statusänderung" handelt, dies jedoch das richtige Flag für meine Linux- und BSD-Systeme ist, wie oben angegeben; dies%W
ist die "Zeit der Dateigeburt". ) oderstat -f %c FILE
(mit BSD).quelle
In Fedora speichert das Anaconda-Installationsprogramm die Konfigurationsdetails Ihrer Installation im Stammordner, damit Sie einen Eindruck davon bekommen.
Unter Debian (mindestens neuere) werden mehrere Protokolle aus der Installation in gespeichert
/var/log/installer/
. Ältere Versionen haben sie in gespeichert/var/log/installer.*
. Das ist zumindest bis 2003 zurück.quelle
Wie vom OP gefordert.
Wenn Sie nach der Uhrzeit suchen, zu der das System eingerichtet wurde, können Sie dies nicht feststellen. Zum einen wurde das System möglicherweise geklont (nicht installiert), wodurch die Zeit für die Dateierstellung fälscht wurde.
Sie können das Alter schätzen, indem Sie nach den ältesten Dateien suchen.
quelle
quelle
Ich schaue auf die älteste Datei in / boot (oben in "ls -ltr / boot"). Auf meinem ältesten System wird das Datum der ursprünglichen Installation angezeigt, obwohl alles in "ls -ltr / boot" ersetzt wurde die Maschine und kopierte den Inhalt des Dateisystems um ein paar Male :)
quelle
Ich habe nach einem ähnlichen Tool gesucht und das Beste, was ich mir einfallen lassen konnte, war
ls -lAhF /etc/hostname
einfach das Alter der Hostnamensdatei. Ich denke, im Allgemeinen wird der Hostname eines Systems am Anfang festgelegt und bleibt während der Lebensdauer des Systems unverändert. Das Datum der Erstellung des Dateisystems ist sicherlich hilfreich, kann jedoch irreführend sein. Ich verwende zum Beispiel oft ein Image für virtuelle Maschinen, das ich vor einiger Zeit installiert habe, kopiere es, ändere den Hostnamen und erstelle daraus einen neuen Server. Daher ist in meinem Fall/etc/hostname
eine bessere Indikation alstune2fs -l /dev/sda1
quelle
Wenn Sie während der Installation LVM verwendet haben, können Sie das Erstellungsdatum eines logischen Volumes überprüfen, das am Installationstag ausgeführt wurde. Beispiel:
quelle
ls -alct /root
-> Das Stammverzeichnis wird bei der Installation erstelltquelle
/
ist etwas unwahrscheinlicher, dass sich die Zeit geändert hat, wenn der Kernel nicht beibehalten wird/
, aber es ist immer noch kein sehr guter Indikator. (Erinnerung: Dies-c
ist nicht die Erstellungszeit, sondern die Änderungszeit der Metadaten. In den meisten Unix-Dateisystemen wird die Erstellungszeit einer Datei nicht gespeichert.)/root
wird sich wahrscheinlich auf natürliche Weise ändern (z. B. jedes Mal, wenn jemand dort eine Datei erstellt).Seit einiger Zeit installiere ich in der Regel zur gleichen Zeit wie die Linux-Distribution ein Paket namens Tuptime , das nützliche Statistiken über die Laufzeit, Starts, Shutdowns ... enthält.
Für Ihre Fragen enthält die Zeile "Systemlebensdauer" diese Informationen. Zum Beispiel:
Weitere Informationen: https://github.com/rfrail3/tuptime/
quelle
Das ist ein anderer Weg
quelle
Ich habe eine einfache Datei gefunden. Nennen Sie "1". Vielleicht ist die erste Datei.
quelle