Prilikom korištenja UNIX operativnih sustava, kao i u slučaju Linuxa, svaka komponenta u sebi je katalogizirana kao datoteka i svaka "datoteka" i svaki put kada napravimo promjenu u navedenom elementu, sve te promjene hostiraju se u inodeu, a Linux vodi računa o tome za identifikaciju svake datoteke prema odgovarajućem broju inode koji nije ljudski naziv datoteke s kojom je stvorena.
U Linux okruženjima imamo naredbu "stat" (Statistika) koja je, kako joj naziv govori, zadužena za prikaz statusa datotečnog sustava koji generira korisne informacije, kao što su:
- Datum stvaranja datoteke
- Inode broj
- Najnovije izmjene u datoteci
- Zadnja promjena stanja
- Zadnji pristup i relevantnije informacije.
U Linuxu imamo parametre kao što su:
ctimePrikazuje vrijeme promjene datoteke.
VrijemeGenerira vrijeme pristupa datoteci.
mtimePrikazuje vrijeme izmjene datoteke.
crtimePrikazuje vrijeme stvaranja datoteke.
1. Pronalaženje datuma stvaranja datoteke u Linuxu
Korak 1
Da bismo pronašli pojedinosti o datoteci, točnije datum i vrijeme njezina stvaranja, možemo upotrijebiti crtime koje je zaduženo za pronalaženje inode datoteke pomoću naredbe stat, za to ćemo izvršiti sljedeću sintaksu:
stat "Datoteka"
Korak 2
Za to moramo otići u direktorij u kojem se nalazi datoteka za analizu, a kako vidimo, prikazane informacije su potpune sa detaljima kao što su:
- Zadnji datum pristupa i izmjene
- Veze
- Veličina
- Broj čvora i više.
Korak 3
Alternativno, možemo koristiti naredbu ls ovako. U tom slučaju bit će prikazan inod navedene datoteke. Bit će potrebno uzeti u obzir broj inode povezan s navedenom datotekom.
ls -i "Datoteka"
2. Poznavanje korijenskog sustava u Linuxu
Korak 1
Sljedeći korak je otkrivanje korijenskog datotečnog sustava u kojem se nalazi analizirana datoteka, za to ćemo izvršiti naredbu df -h kako bismo identificirali korijenski datotečni sustav ovako:
df -h
Korak 2
U ovom slučaju možemo vidjeti da je korijenski sustav " / dev / sda1". Sada ćemo s ovim informacijama upotrijebiti naredbu "debugfs" za pronalaženje vremena stvaranja datoteke dodavanjem parametra "-R" koji govori debugfs-u da izvrši jednu vanjsku naredbu povezanu s inode brojem datoteke za korištenje Izvršit ćemo sljedeću sintaksu:
sudo debugfs -R 'stat' / dev / sda1
Korak 3
Kao rezultat toga, možemo vidjeti puno potpunije pojedinosti o odabranoj datoteci s detaljima kao što su:
- Inode broj
- Način rada
- Pridruženi korisnik i grupa
- Veličina
- Pojedinosti o ctime, atime, mtime i crtime
- Kontrolni zbroj i više.
Pomoću ovog alata možemo dobiti mnogo detaljnije informacije o svakoj datoteci koju je potrebno analizirati.